XSS SQL İnj Tarzı Yeni Güvenlik Açıkları

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    furkiak
    furkiak's avatar
    Kayıt Tarihi: 29/Nisan/2014
    Erkek

    Merhaba üstadlar XSS ve sql inj dışında güncel güvenlik açıkları nelerdir yada bu tür açıkları takip edebileceğimiz siteler mevcut mudur 


    Android Mobil Uygulama - Web Sitesi - Masaüstü Yazılım yapılır. Vitaminsiz Palyaço
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    serverın dışarıya açık olan portları. sql, uzak masaüstü bağlantısı falan..

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RockZs
    RockZs's avatar
    Kayıt Tarihi: 30/Haziran/2002
    Erkek

    ya araya gireceğim ama konuyla ilgili olarak soruyorum: x80/x03/x00/x04/x00/x00/x00/x14/x00/x00/x00/x02/x00/x00/x00/x04/x00/x00/x03/xE8/x00/x00/x00/x07/x00%60/ gibi requestler ne işe yarıyor? hex sanırım, çevirinde ê gibi bi karakter felan çıkıyor.. niye bir siteye böyle req. gelir? 

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    babayarisi
    babayarisi's avatar
    Kayıt Tarihi: 17/Mart/2014
    Erkek
    furkiak bunu yazdı

    Merhaba üstadlar XSS ve sql inj dışında güncel güvenlik açıkları nelerdir yada bu tür açıkları takip edebileceğimiz siteler mevcut mudur 

    Çok fazla tanımlanmış ve tanımlanmamış vektör var hocam

    Tanımlanmış vektörler için doğruya en yakın : https://www.owasp.org/index.php/Category:Attack 

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YekteranBaymedir
    YekteranBaymedir's avatar
    Kayıt Tarihi: 10/Temmuz/2009
    Homo
    RockZs bunu yazdı

    ya araya gireceğim ama konuyla ilgili olarak soruyorum: x80/x03/x00/x04/x00/x00/x00/x14/x00/x00/x00/x02/x00/x00/x00/x04/x00/x00/x03/xE8/x00/x00/x00/x07/x00%60/ gibi requestler ne işe yarıyor? hex sanırım, çevirinde ê gibi bi karakter felan çıkıyor.. niye bir siteye böyle req. gelir? 

    acik olan portu anlamdirabilmek icin

    https://svn.nmap.org/nmap/nmap-payloads

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RockZs
    RockZs's avatar
    Kayıt Tarihi: 30/Haziran/2002
    Erkek
    Daft bunu yazdı
    RockZs bunu yazdı

    ya araya gireceğim ama konuyla ilgili olarak soruyorum: x80/x03/x00/x04/x00/x00/x00/x14/x00/x00/x00/x02/x00/x00/x00/x04/x00/x00/x03/xE8/x00/x00/x00/x07/x00%60/ gibi requestler ne işe yarıyor? hex sanırım, çevirinde ê gibi bi karakter felan çıkıyor.. niye bir siteye böyle req. gelir? 

    acik olan portu anlamdirabilmek icin

    https://svn.nmap.org/nmap/nmap-payloads

    sağol hocam, eyvallah.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nmce
    nmce's avatar
    Kayıt Tarihi: 25/Ocak/2015
    Erkek
    RockZs bunu yazdı

    ya araya gireceğim ama konuyla ilgili olarak soruyorum: x80/x03/x00/x04/x00/x00/x00/x14/x00/x00/x00/x02/x00/x00/x00/x04/x00/x00/x03/xE8/x00/x00/x00/x07/x00%60/ gibi requestler ne işe yarıyor? hex sanırım, çevirinde ê gibi bi karakter felan çıkıyor.. niye bir siteye böyle req. gelir? 

    öncelikle log veriyorsan mutlaka tam olarak ver. çünkü sorunun cevabı log'un tamamına bakınca anlaşılır, istemci kim dönen cevap ne zart zurt. bu tarz kayıtların büyük kısmını web server tarafındaki SSL konfigürasyonunda yapılan hatalar oluşturur.

    nmce tarafından 07/Oca/16 20:22 tarihinde düzenlenmiştir
Toplam Hit: 2368 Toplam Mesaj: 7
xss