Etiket: HTTP

21
Ara
2024

Araştırmacılar, Tarayıcı Kısıtlamalarını Atlamak İçin HTTP Aralığı Başlığıyla Yansıtılmış Girişten Yararlanıyor

Güvenlik araştırmacıları, daha önce yararlanılamayan yansıyan giriş güvenlik açıklarını alan ve bunları, HTTP Aralığı başlıklarını akıllıca kullanarak tamamen işlevsel saldırılara…

25
Kas
2024

HTTP Yönlendiren Sızıntısı – YouTube

HTTP Yönlendiren Sızıntısı Source link

24
Kas
2024

Rastgele HTTP istekleri yapmayın. – YouTube

Rastgele HTTP istekleri yapmayın. Source link

24
Kas
2024

HTTP üzerinden bir IDOR’un hikayesi

Ah! Evet, HTTP, Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) Güvenlik Açığı (IMO) bulabileceğiniz en yaygın kanaldır. Buna IDOR serisi demeliyim,…

19
Kas
2024

HTTP Durum Kodları Bir Bilgisayar Korsanını Nasıl İhbar Edebilir?

İnternet dünyasında, istemcinin sunucuya yaptığı isteğin sonucunu belirtmek için kullanılan HTTP durum kodları için beş farklı kategori vardır. Hem istemcinin…

07
Eki
2024

Tek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal EdebilirTek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal Edebilir

A WordPress eklentisi 6 milyondan fazla kez yüklenen bu dosya, saldırganların ayrıcalıkları yükseltmesine ve etkilenen web sitesine yeniden yönlendirmeleri, reklamları…

16
Eyl
2024

Siber Suçlular, Büyük Ölçekli Kimlik Avı Saldırıları Yoluyla Kimlik Bilgisi Hırsızlığı İçin HTTP Başlıklarını Kullanıyor

Siber güvenlik araştırmacıları, kullanıcıların kimlik bilgilerini toplamak için tasarlanmış sahte e-posta oturum açma sayfaları sunmak amacıyla HTTP başlıklarındaki yenileme girişlerini…

11
Eyl
2024

Bilgisayar Korsanları, Karmaşık Kimlik Avı Saldırıları Başlatmak İçin HTTP Yanıt Başlığını Kullanıyor

Palo Alto Networks’ün bir bölümü olan Unit 42’deki siber güvenlik araştırmacıları, kötü amaçlı web sayfaları göndermek için HTTP yanıt başlıklarındaki…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşık Saldırılar Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Black Hat USA 2024’te yakın zamanda yapılan bir araştırma sunumunda, yaygın olarak kullanılan bir web sunucu yazılımı olan Apache HTTP…

18
Tem
2024

Yeni TE.0 HTTP İsteği Kaçakçılığı Kusuru Google Cloud Web Sitelerini Etkiliyor

HTTP İsteği Kaçakçılığı, yük dengeleyiciler ve proxy’ler gibi farklı web sunucularının veya aracıların HTTP istek dizilerini işleme biçimindeki farklılıklardan kaynaklanan…

06
Tem
2024

HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC Açığı Yayımlandı

HTTP Dosya Sunucusu (HFS) yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2024-39943 için bir kavram kanıtı (PoC) istismarı…