Red Team

PortSwigger Sunucu Taraflı Zafiyetler Rehberi | Yaygın Görülen Zafiyetler | Türkçe

  • 1,848
  • 14
64r6iny.png
Merhaba, Int. Team olarak bir çeviri çalışması yaptık bu rehber sunucu taraflı zafiyetlerden ve yaygın görülen zafiyetlerden bahseden 10 konuyu içeriyor. Konuların altına yorum olarak labler ve açıklamaları bırakıldı bu lableri PortSwigger üzerinden çözebilirsiniz her labin açıklamasını linkiyle birlikte konularda bıraktık yeri geldiğinde ufak detaylardan bahsettik. Bu konuların ve lablerin çok faydası olacağına inanıyoruz. Konuları olabildiğinde açıklayıcı ve orijinalindeki gereksiz kısımları çıkartarak açmaya özen gösterdik çok fazla terim içeren konular olduğundan konularda güvenlik açıklarının özellikle isimlendirmelerini bazen orijinal halde bıraktık veya birlikte kullandık. Hatalarımız olabilir bana bu hataları özel mesaj yoluyla bildirebilirsiniz...

Csrf Xsrf Açığı Sömürme Ve Fixleme İşlemleri

  • 3,219
  • 30
Merhaba Dostlar Bu gün sizlere csrf açığının nasıl oluştuğunu anlatmaya çalışacağım. Açığı temel anlamda tanıtacak olursak aynı web tarayıcı üstünde açılan yeni bir sayfanın siz farketmeden sizin adınıza istenilen sitede işlem yapabilmesi olarak tanımlayabiliriz. Örneğin tarayıcıda banka hesabınız açıkken sizin tıkladığınız site istenilen yerlere istek atarak sizin hesabınızdan başka bir hesaba para aktarımı yapabilir. Veya facebook gibi bir sitede sizin üyeliğiniz açıkken şifrenizi değiştirebilir veya adınıza paylaşım veya mesaj atabilir. Bu açığın oluşma sebebi siteler sizin bilgilerinizi sizin tarayıcınızda tutar. Ve sizin tarayıcınızdan sizi tanır ve sizin hesabınıza bağlantı yapmasını sağlar. Böylelikle sizin tarayıcınızdan yapılan istek sizin hesabınız üstünden yapılmış olur ve hack işlemi gerçekleşir. Tabi ki büyük siteler bu açıkları fixledi ancak çoğu sitede hala mevcut. Özellikle bir framework üstüne...

Sosyal Mühendislik Saldırıları [Detaylı Anlatım]

  • 9,810
  • 31
jq1l18f.png
Selamlar, Bugünkü konumuzda Sosyal Mühendislik metotlarına, yöntemlerine, temellerine ve saldırılarına değineceğiz. Bu konu sizler için rehber niteliğinde olacak. Konu bitiminde Sosyal Mühendislik ile ilgili aklınızdaki çoğu soruya cevap bulabileceksiniz. Konumuzda Türk Youtuberların kanallarının nasıl çalındığından tutun, büyük şirketlerin hacklenmesi, sosyal medya hesaplarının çalınması, (instagram, facebook, twitter vb.) , verilerin çalınması, dataların patlatılması gibi pek çok siber saldırı aslında şimdi anlatacağım konuya değinmektedir.
social-engineering-identity.png
Öncelikle siber güvenlik stratejisindeki en büyük zayıflık insanlardır. Bu yüzden sosyal mühendislik, hedeflenen kullanıcının bir saldırıyı tespit edememesinden yararlanır. Bir sosyal mühendislik tehdidinde, bilgisayar korsanı hedefi kandırmak...

THT SON KONULAR

Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.