Güvenlik açıkları
6
●194
- 09-03-2022, 19:21:29Merhabalar, öncelikle belirtmek isterim ki herhangi bir ***** tema veya eklenti kullanmaya karşıyım fakat öğrenmek istediğim bu ***** olarak yayınlanan scriptlerdeki açıkları nasıl tespit edip kapatabileceğim. Bunun için nasıl bi araştırma yapmalıyım? Bildiğiniz bir eğitim var mı? Sadece siber güvenlik alanında kendimi geliştirmek istediğim için öğrenmek istiyorum.
- Kabul Edilen Cevap
- 3 Beğeni
-
- 09-03-2022, 19:25:37Hocam buna paramın yeteceğini sanmıyorum. Kendim manuel olarak bulmayı öğrenmek istiyorum.TurkishMethods adlı üyeden alıntı: mesajı görüntüle
- 09-03-2022, 19:27:00Manuel bulmak için bazı dilleri bilmeniz gerekmektedir, gidin Acunetixi bulun free biryerden indirin.firstuna adlı üyeden alıntı: mesajı görüntüle
- 09-03-2022, 19:27:30Hocam belirtmemişim ama php ve js bilgim mevcutTurkishMethods adlı üyeden alıntı: mesajı görüntüle
- 09-03-2022, 19:47:46Bu cevap, konu sahibi tarafından kabul edilebilir bir cevap olarak işaretlendi.Öncelikle zafiyetleri araştırın bir arkadaş acunetix demiş ama crack yapan arkadaşlar black hack seo ve ya link çakmak için özel açık bırakır acunetix hiç bir şey bulamaz
bunun örneklerini çok gördüm ayrıca dosyaları decode edip(çoğu şifrelidir) kod analizi yapmanız gerekmektedir. Adam yapının doşında post istekleri yaptırmış mı vb. Sonuç itibari ile o eklentiyi bilmeniz lazım.- XSS.
- SQL Injection.
- Xpath Injection.
- Template Injection.
- CSRF.
- SSRF.
- IDOR.
- XXE.
- 09-03-2022, 19:50:15Teşekkürler hocamebubekirbastama adlı üyeden alıntı: mesajı görüntüle
bunun örneklerini çok gördüm ayrıca dosyaları decode edip(çoğu şifrelidir) kod analizi yapmanız gerekmektedir. Adam yapının doşında post istekleri yaptırmış mı vb. Sonuç itibari ile o eklentiyi bilmeniz lazım.