Güvenlik Açığı Nedir Türleri Ve Önlemleri nelerdir

UZAY 52

Uzman üye
14 Ağu 2021
1,298
10
833
Ddos
Selamlar değerli TURKHACKTEAM kullanıcıları bu konumda
sizlere güvenlik açığını , türlerini ve önlemlerini anlatacağım
Dilerseniz konumuza giriş yapalım

logo.png

Güvenlik Açığı Nedir ?

Güvenlik açığı sistemdeki saldırıyı açık bırakabilecek bir kusur
anlamına gelmektedir
Güvenlik açığı herhangi bir bilgisayar sisteminde
yada bilgi güvenliğini tehdit eden herhangi bir türdeki zayıflıktır.
5aE7rL.png

Şimdi ise gelelim güvenlik açığı türlerine
Güvelik açığı türlerinden 7 tanesini sizlerle paylaşmak istiyorum
5aE7rL.png


1- Zararlı Yazılım

Zararlı yazılım bir sisteme bulaşarak hasar veren kötü amaçlı bir yazılımdır.
Virüslerden reklam yazılarına kadar bilgisayar sistemlerine veya web sitelere
bulaşan tüm güvenlik açıklarını kapsamaktadır.
Mesela bir websitesi zararlı yazılım tarafından bir saldırıya uğrarsa
önemli kredi kartı bilgileri veya password lerin açığa çıkmasını sağlar.
(Kamu spotu : Lütfen güvenmediğiniz sitelere önemli kimlik bilgilerinizi
girmeyiniz sitenin amacı kötü olmasada hacker ın biri hacklerse tüm
bilgileriniz gidebilir lütfen dikkatli olalım :) )

En yaygın yazılım türleri ise bunlardır ( sadece 2 tanesini yazıyorum) :


İçerik bozma :

Bu zararlı yazılım türü hedef web sitesinin görünüşünü değiştirir.
hackerlar genellikle web sitesine kendi adını belirtir

örnek :
Hacked By UZAY 52 :)

Kötü amaçlı yönlendirme :

Kullanıcılar web sitesine giriş yaptığında kötü amaçlı olan başka bir siteye
yönlendirilir. Bu kullanıcının bazı sayfalara veya tüm web sitesine erişmesini engelleyebilir
5aE7rL.png


2- SQL enjeksiyonu

Site güvenlik açıkları web sitesinin kodunda hacker ların saldırmasına
veya kontrolü ele geçirmesine izin verecek zayıf bir nokta bulunursa oluşur..
Bu genellikle sitelerde kullanılan ve güncel olmayan yada sık güncelleştirilmeyen
Wordpress eklentileri veya diğer yazılım araçlarınızdaki sorunlardan kaynaklanır.
SQL enjeksiyonu kullanıcıların giriş alanlarına kötü amaçlı uygulama kodlarının
veya SQL yazı dizilerinin eklendiği bir websitesi güvenlik açığıdır.
saldırı eğer başarılı bir şekilde sonuçlanırsa müşteri bilgileri çalınabilir yada veriler
değiştirilebilir.


sql-injection.jpg



5aE7rL.png


3- Siteler arası komut dosyası çalıştırma
(XSS)


Siteler arası komut dosyası çalıştırma (XSS) internet güvenliğini tehdit eden
en yaygın web sitesi güvenlik açıklarından bir tanesidir.
XSS sitenin kullanıcılarını hedef alarak müşteri tarafındaki dosyaları manipüle etmek için
web sitesine kötü amaçlı JavaScript kodlarının eklenmesiyle ortaya çıkar.
Bu komut dosyaları kullanıcı oturumlarını web sitesinin yorumları veya
arama çubuğu aracılığıyla web sitesinin arka ucundan ele geçirir.
Bu da web sitesinin açığını bozup kullanıcıları kötü amaçlı olan
başka sitelere yönlendirebilir. (herkesin başına gelmiştir bu tarz şeyler lütfen dikkatli olun)

5aE7rL.png

4- Ortadaki Adam Saldırısı

Ortadaki adam saldırısı ile hacker lar kullanıcıların web sitesine
gönderdikleri bir veriyi ele geçirip kendi çıkarları için kullanmasına denir.
Bu veriler telefon numarası veya e posta adresi gibi basit iletişim bilgileri
olabilir yada kredi kartı bilgileride olabilir.
Hemen bir örnek verelim :)

örnek:
2015 yılında Belçika'daki bir siber suçlu grubu ( hacker grubu yani ) hassas finansal
bilgilere erişmek için Avrupa'daki bir dizi orta ve büyük ölçekli
şirkete saldırdı. Ve bu suç faaliyetlerinin sonucunda 6 milyon euro çaldılar
( siz siz olun sakın kul hackki yemeyin :))
Tabi ki bu saldırıdan korunma yolu var web sitenizi SSL sertifikası ile güvence altına almak !

yazi-ici-gorsel-2-1200x549.jpg


5aE7rL.png


5- Şifre Saldırıları

Bazı hackerlar giriş sağlanana kadar şifreleri tahmin eder veya
farklı şifre kombinasyonları denemek için araçlar kullanır ( brute-force için)
Bazı durumlarda kullanıcıların hesaplarına erişmek için
keylogger da kullanılır. Keylogger bir bilgisayara yüklendiğinde
bilgisayardaki tüm klavye vuruşlarını kaydedip yükleyen kişiye gönderir.
5aE7rL.png

6- DDos Saldırısı

Dağıtılmış hizmet engelleme (DDos) saldrırısı bir web sitesini sunucusunu
sisteme aşırı yükleme yapan bir trafik akını ile çökertme girişimine denmektedir.
İnternet güvenliği için büyük bir tehdit olan DDos genellikle botnet olarak adlandırılan
( botnet in ne olduğunu bilmeyenler bir önceki konuma bakabilirler)
hacker ların kontrol ettiği bilgisayar tarafından web sitesinin sahte trafiğe boğulmasıdır.
Web sunucusu sahte olan trafik akını yüzünden aşırı yüklendiği zaman web sitesinin yüklenme
hızı da yavaşlar Eğer bu saldırılar yeterince güçlü yapılırsa sunucu çökebilir ve web
sitesi tamamen çevrimdışı hale gelebilir.
5aE7rL.png

7- Güvenlik Sisteminin Yanlış Yapılandırılması

Bir sitenin güvenlik kurulumunda güvenlik açıklarına neden olabilecek
zayıflıklar veya delikler varsa güvenlik sistemi yanlış yapılandırılmıştır.
Genellikle web sitesinin bakımı düzgün ve düzenli yapılmadığı veya
web uygulaması doğru ayarlanmayınca oluşur.
Güvenlik sisteminin yanlış yapılandırılması hackrların
sistemi tehlikeye atabilecek verilere erişmesine imkan sağlayabilir.
5aE7rL.png


Buraya kadar okuduysanız teşekkür ederim
şimdi ise güvenlik açıklarında korunmanın bazı yollarını
anlatacağım
5aE7rL.png


XSS (cross side scripting) korunma

- Kullanıcılardan alınan verilerdeki javascript html içeren veriler filtrelenmelidir

SQL injection Korunma

- Her türlü çalıştırılan sql scriptini "PreparedStatement" kullanarak çalıştırımalıdır

-jpa,Hibernate gibi orm araçları kullanılmalıdır

-DB prosedürleri kullanılabilir

-Kullanıcılardan alınan verilerin içerisindeki tırnak,çift tırnak,ampersand vb. gibi
sql scriptlerini bozacak veriler filtrelenmelidir


SSL Bağlantı korunma

-Sunucularda https protokolü için ssl sertifikaları kullanılmalıdır

Şifre Güvenliği

-şifreler en az 6-8 karekterden oluşmalıdır

-içerisinde en az 1 adet alfanumerik bir karekter olmalıdır

-mümkünse 1 adet noktalama işareti içermelidir

-parola değişikliğinde mümkünse önceki parolalar ile aynı yapmayın
5aE7rL.png

Konumuzun sonuna geldik buraya kadar okuduysanız çok teşekkür ederim

ruy73v0.jpg




ovca0xc.gif

 

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
21
1,815
31
MyKrallife
Selamlar değerli TURKHACKTEAM kullanıcıları bu konumda
sizlere güvenlik açığını , türlerini ve önlemlerini anlatacağım
Dilerseniz konumuza giriş yapalım

logo.png

Güvenlik Açığı Nedir ?

Güvenlik açığı sistemdeki saldırıyı açık bırakabilecek bir kusur
anlamına gelmektedir
Güvenlik açığı herhangi bir bilgisayar sisteminde
yada bilgi güvenliğini tehdit eden herhangi bir türdeki zayıflıktır.
5aE7rL.png

Şimdi ise gelelim güvenlik açığı türlerine
Güvelik açığı türlerinden 7 tanesini sizlerle paylaşmak istiyorum
5aE7rL.png


1- Zararlı Yazılım

Zararlı yazılım bir sisteme bulaşarak hasar veren kötü amaçlı bir yazılımdır.
Virüslerden reklam yazılarına kadar bilgisayar sistemlerine veya web sitelere
bulaşan tüm güvenlik açıklarını kapsamaktadır.
Mesela bir websitesi zararlı yazılım tarafından bir saldırıya uğrarsa
önemli kredi kartı bilgileri veya password lerin açığa çıkmasını sağlar.
(Kamu spotu : Lütfen güvenmediğiniz sitelere önemli kimlik bilgilerinizi
girmeyiniz sitenin amacı kötü olmasada hacker ın biri hacklerse tüm
bilgileriniz gidebilir lütfen dikkatli olalım :) )

En yaygın yazılım türleri ise bunlardır ( sadece 2 tanesini yazıyorum) :


İçerik bozma :

Bu zararlı yazılım türü hedef web sitesinin görünüşünü değiştirir.
hackerlar genellikle web sitesine kendi adını belirtir

örnek :
Hacked By UZAY 52 :)

Kötü amaçlı yönlendirme :

Kullanıcılar web sitesine giriş yaptığında kötü amaçlı olan başka bir siteye
yönlendirilir. Bu kullanıcının bazı sayfalara veya tüm web sitesine erişmesini engelleyebilir
5aE7rL.png


2- SQL enjeksiyonu

Site güvenlik açıkları web sitesinin kodunda hacker ların saldırmasına
veya kontrolü ele geçirmesine izin verecek zayıf bir nokta bulunursa oluşur..
Bu genellikle sitelerde kullanılan ve güncel olmayan yada sık güncelleştirilmeyen
Wordpress eklentileri veya diğer yazılım araçlarınızdaki sorunlardan kaynaklanır.
SQL enjeksiyonu kullanıcıların giriş alanlarına kötü amaçlı uygulama kodlarının
veya SQL yazı dizilerinin eklendiği bir websitesi güvenlik açığıdır.
saldırı eğer başarılı bir şekilde sonuçlanırsa müşteri bilgileri çalınabilir yada veriler
değiştirilebilir.


sql-injection.jpg



5aE7rL.png


3- Siteler arası komut dosyası çalıştırma
(XSS)


Siteler arası komut dosyası çalıştırma (XSS) internet güvenliğini tehdit eden
en yaygın web sitesi güvenlik açıklarından bir tanesidir.
XSS sitenin kullanıcılarını hedef alarak müşteri tarafındaki dosyaları manipüle etmek için
web sitesine kötü amaçlı JavaScript kodlarının eklenmesiyle ortaya çıkar.
Bu komut dosyaları kullanıcı oturumlarını web sitesinin yorumları veya
arama çubuğu aracılığıyla web sitesinin arka ucundan ele geçirir.
Bu da web sitesinin açığını bozup kullanıcıları kötü amaçlı olan
başka sitelere yönlendirebilir. (herkesin başına gelmiştir bu tarz şeyler lütfen dikkatli olun)

5aE7rL.png

4- Ortadaki Adam Saldırısı

Ortadaki adam saldırısı ile hacker lar kullanıcıların web sitesine
gönderdikleri bir veriyi ele geçirip kendi çıkarları için kullanmasına denir.
Bu veriler telefon numarası veya e posta adresi gibi basit iletişim bilgileri
olabilir yada kredi kartı bilgileride olabilir.
Hemen bir örnek verelim :)

örnek:
2015 yılında Belçika'daki bir siber suçlu grubu ( hacker grubu yani ) hassas finansal
bilgilere erişmek için Avrupa'daki bir dizi orta ve büyük ölçekli
şirkete saldırdı. Ve bu suç faaliyetlerinin sonucunda 6 milyon euro çaldılar
( siz siz olun sakın kul hackki yemeyin :))
Tabi ki bu saldırıdan korunma yolu var web sitenizi SSL sertifikası ile güvence altına almak !

yazi-ici-gorsel-2-1200x549.jpg


5aE7rL.png


5- Şifre Saldırıları

Bazı hackerlar giriş sağlanana kadar şifreleri tahmin eder veya
farklı şifre kombinasyonları denemek için araçlar kullanır ( brute-force için)
Bazı durumlarda kullanıcıların hesaplarına erişmek için
keylogger da kullanılır. Keylogger bir bilgisayara yüklendiğinde
bilgisayardaki tüm klavye vuruşlarını kaydedip yükleyen kişiye gönderir.
5aE7rL.png

6- DDos Saldırısı

Dağıtılmış hizmet engelleme (DDos) saldrırısı bir web sitesini sunucusunu
sisteme aşırı yükleme yapan bir trafik akını ile çökertme girişimine denmektedir.
İnternet güvenliği için büyük bir tehdit olan DDos genellikle botnet olarak adlandırılan
( botnet in ne olduğunu bilmeyenler bir önceki konuma bakabilirler)
hacker ların kontrol ettiği bilgisayar tarafından web sitesinin sahte trafiğe boğulmasıdır.
Web sunucusu sahte olan trafik akını yüzünden aşırı yüklendiği zaman web sitesinin yüklenme
hızı da yavaşlar Eğer bu saldırılar yeterince güçlü yapılırsa sunucu çökebilir ve web
sitesi tamamen çevrimdışı hale gelebilir.
5aE7rL.png

7- Güvenlik Sisteminin Yanlış Yapılandırılması

Bir sitenin güvenlik kurulumunda güvenlik açıklarına neden olabilecek
zayıflıklar veya delikler varsa güvenlik sistemi yanlış yapılandırılmıştır.
Genellikle web sitesinin bakımı düzgün ve düzenli yapılmadığı veya
web uygulaması doğru ayarlanmayınca oluşur.
Güvenlik sisteminin yanlış yapılandırılması hackrların
sistemi tehlikeye atabilecek verilere erişmesine imkan sağlayabilir.
5aE7rL.png


Buraya kadar okuduysanız teşekkür ederim
şimdi ise güvenlik açıklarında korunmanın bazı yollarını
anlatacağım
5aE7rL.png


XSS (cross side scripting) korunma

- Kullanıcılardan alınan verilerdeki javascript html içeren veriler filtrelenmelidir

SQL injection Korunma

- Her türlü çalıştırılan sql scriptini "PreparedStatement" kullanarak çalıştırımalıdır

-jpa,Hibernate gibi orm araçları kullanılmalıdır

-DB prosedürleri kullanılabilir

-Kullanıcılardan alınan verilerin içerisindeki tırnak,çift tırnak,ampersand vb. gibi
sql scriptlerini bozacak veriler filtrelenmelidir


SSL Bağlantı korunma

-Sunucularda https protokolü için ssl sertifikaları kullanılmalıdır

Şifre Güvenliği

-şifreler en az 6-8 karekterden oluşmalıdır

-içerisinde en az 1 adet alfanumerik bir karekter olmalıdır

-mümkünse 1 adet noktalama işareti içermelidir

-parola değişikliğinde mümkünse önceki parolalar ile aynı yapmayın
5aE7rL.png

Konumuzun sonuna geldik buraya kadar okuduysanız çok teşekkür ederim

ruy73v0.jpg




ovca0xc.gif

Eline sağlık
 

fayrtek

Uzman üye
9 Nis 2021
1,173
4
386
23
İnternetin Derinliklerinde...
Selamlar değerli TURKHACKTEAM kullanıcıları bu konumda
sizlere güvenlik açığını , türlerini ve önlemlerini anlatacağım
Dilerseniz konumuza giriş yapalım

logo.png

Güvenlik Açığı Nedir ?

Güvenlik açığı sistemdeki saldırıyı açık bırakabilecek bir kusur
anlamına gelmektedir
Güvenlik açığı herhangi bir bilgisayar sisteminde
yada bilgi güvenliğini tehdit eden herhangi bir türdeki zayıflıktır.
5aE7rL.png

Şimdi ise gelelim güvenlik açığı türlerine
Güvelik açığı türlerinden 7 tanesini sizlerle paylaşmak istiyorum
5aE7rL.png


1- Zararlı Yazılım

Zararlı yazılım bir sisteme bulaşarak hasar veren kötü amaçlı bir yazılımdır.
Virüslerden reklam yazılarına kadar bilgisayar sistemlerine veya web sitelere
bulaşan tüm güvenlik açıklarını kapsamaktadır.
Mesela bir websitesi zararlı yazılım tarafından bir saldırıya uğrarsa
önemli kredi kartı bilgileri veya password lerin açığa çıkmasını sağlar.
(Kamu spotu : Lütfen güvenmediğiniz sitelere önemli kimlik bilgilerinizi
girmeyiniz sitenin amacı kötü olmasada hacker ın biri hacklerse tüm
bilgileriniz gidebilir lütfen dikkatli olalım :) )

En yaygın yazılım türleri ise bunlardır ( sadece 2 tanesini yazıyorum) :


İçerik bozma :

Bu zararlı yazılım türü hedef web sitesinin görünüşünü değiştirir.
hackerlar genellikle web sitesine kendi adını belirtir

örnek :
Hacked By UZAY 52 :)

Kötü amaçlı yönlendirme :

Kullanıcılar web sitesine giriş yaptığında kötü amaçlı olan başka bir siteye
yönlendirilir. Bu kullanıcının bazı sayfalara veya tüm web sitesine erişmesini engelleyebilir
5aE7rL.png


2- SQL enjeksiyonu

Site güvenlik açıkları web sitesinin kodunda hacker ların saldırmasına
veya kontrolü ele geçirmesine izin verecek zayıf bir nokta bulunursa oluşur..
Bu genellikle sitelerde kullanılan ve güncel olmayan yada sık güncelleştirilmeyen
Wordpress eklentileri veya diğer yazılım araçlarınızdaki sorunlardan kaynaklanır.
SQL enjeksiyonu kullanıcıların giriş alanlarına kötü amaçlı uygulama kodlarının
veya SQL yazı dizilerinin eklendiği bir websitesi güvenlik açığıdır.
saldırı eğer başarılı bir şekilde sonuçlanırsa müşteri bilgileri çalınabilir yada veriler
değiştirilebilir.


sql-injection.jpg



5aE7rL.png


3- Siteler arası komut dosyası çalıştırma
(XSS)


Siteler arası komut dosyası çalıştırma (XSS) internet güvenliğini tehdit eden
en yaygın web sitesi güvenlik açıklarından bir tanesidir.
XSS sitenin kullanıcılarını hedef alarak müşteri tarafındaki dosyaları manipüle etmek için
web sitesine kötü amaçlı JavaScript kodlarının eklenmesiyle ortaya çıkar.
Bu komut dosyaları kullanıcı oturumlarını web sitesinin yorumları veya
arama çubuğu aracılığıyla web sitesinin arka ucundan ele geçirir.
Bu da web sitesinin açığını bozup kullanıcıları kötü amaçlı olan
başka sitelere yönlendirebilir. (herkesin başına gelmiştir bu tarz şeyler lütfen dikkatli olun)

5aE7rL.png

4- Ortadaki Adam Saldırısı

Ortadaki adam saldırısı ile hacker lar kullanıcıların web sitesine
gönderdikleri bir veriyi ele geçirip kendi çıkarları için kullanmasına denir.
Bu veriler telefon numarası veya e posta adresi gibi basit iletişim bilgileri
olabilir yada kredi kartı bilgileride olabilir.
Hemen bir örnek verelim :)

örnek:
2015 yılında Belçika'daki bir siber suçlu grubu ( hacker grubu yani ) hassas finansal
bilgilere erişmek için Avrupa'daki bir dizi orta ve büyük ölçekli
şirkete saldırdı. Ve bu suç faaliyetlerinin sonucunda 6 milyon euro çaldılar
( siz siz olun sakın kul hackki yemeyin :))
Tabi ki bu saldırıdan korunma yolu var web sitenizi SSL sertifikası ile güvence altına almak !

yazi-ici-gorsel-2-1200x549.jpg


5aE7rL.png


5- Şifre Saldırıları

Bazı hackerlar giriş sağlanana kadar şifreleri tahmin eder veya
farklı şifre kombinasyonları denemek için araçlar kullanır ( brute-force için)
Bazı durumlarda kullanıcıların hesaplarına erişmek için
keylogger da kullanılır. Keylogger bir bilgisayara yüklendiğinde
bilgisayardaki tüm klavye vuruşlarını kaydedip yükleyen kişiye gönderir.
5aE7rL.png

6- DDos Saldırısı

Dağıtılmış hizmet engelleme (DDos) saldrırısı bir web sitesini sunucusunu
sisteme aşırı yükleme yapan bir trafik akını ile çökertme girişimine denmektedir.
İnternet güvenliği için büyük bir tehdit olan DDos genellikle botnet olarak adlandırılan
( botnet in ne olduğunu bilmeyenler bir önceki konuma bakabilirler)
hacker ların kontrol ettiği bilgisayar tarafından web sitesinin sahte trafiğe boğulmasıdır.
Web sunucusu sahte olan trafik akını yüzünden aşırı yüklendiği zaman web sitesinin yüklenme
hızı da yavaşlar Eğer bu saldırılar yeterince güçlü yapılırsa sunucu çökebilir ve web
sitesi tamamen çevrimdışı hale gelebilir.
5aE7rL.png

7- Güvenlik Sisteminin Yanlış Yapılandırılması

Bir sitenin güvenlik kurulumunda güvenlik açıklarına neden olabilecek
zayıflıklar veya delikler varsa güvenlik sistemi yanlış yapılandırılmıştır.
Genellikle web sitesinin bakımı düzgün ve düzenli yapılmadığı veya
web uygulaması doğru ayarlanmayınca oluşur.
Güvenlik sisteminin yanlış yapılandırılması hackrların
sistemi tehlikeye atabilecek verilere erişmesine imkan sağlayabilir.
5aE7rL.png


Buraya kadar okuduysanız teşekkür ederim
şimdi ise güvenlik açıklarında korunmanın bazı yollarını
anlatacağım
5aE7rL.png


XSS (cross side scripting) korunma

- Kullanıcılardan alınan verilerdeki javascript html içeren veriler filtrelenmelidir

SQL injection Korunma

- Her türlü çalıştırılan sql scriptini "PreparedStatement" kullanarak çalıştırımalıdır

-jpa,Hibernate gibi orm araçları kullanılmalıdır

-DB prosedürleri kullanılabilir

-Kullanıcılardan alınan verilerin içerisindeki tırnak,çift tırnak,ampersand vb. gibi
sql scriptlerini bozacak veriler filtrelenmelidir


SSL Bağlantı korunma

-Sunucularda https protokolü için ssl sertifikaları kullanılmalıdır

Şifre Güvenliği

-şifreler en az 6-8 karekterden oluşmalıdır

-içerisinde en az 1 adet alfanumerik bir karekter olmalıdır

-mümkünse 1 adet noktalama işareti içermelidir

-parola değişikliğinde mümkünse önceki parolalar ile aynı yapmayın
5aE7rL.png

Konumuzun sonuna geldik buraya kadar okuduysanız çok teşekkür ederim

ruy73v0.jpg




ovca0xc.gif

Güzel konu kardeşim eline sağlık...
 

Extazİ

Moderatör
20 Haz 2021
2,646
11
1,570
Front-End-Teşkilat-ı Mahsusa
Selamlar değerli TURKHACKTEAM kullanıcıları bu konumda
sizlere güvenlik açığını , türlerini ve önlemlerini anlatacağım
Dilerseniz konumuza giriş yapalım

logo.png

Güvenlik Açığı Nedir ?

Güvenlik açığı sistemdeki saldırıyı açık bırakabilecek bir kusur
anlamına gelmektedir
Güvenlik açığı herhangi bir bilgisayar sisteminde
yada bilgi güvenliğini tehdit eden herhangi bir türdeki zayıflıktır.
5aE7rL.png

Şimdi ise gelelim güvenlik açığı türlerine
Güvelik açığı türlerinden 7 tanesini sizlerle paylaşmak istiyorum
5aE7rL.png


1- Zararlı Yazılım

Zararlı yazılım bir sisteme bulaşarak hasar veren kötü amaçlı bir yazılımdır.
Virüslerden reklam yazılarına kadar bilgisayar sistemlerine veya web sitelere
bulaşan tüm güvenlik açıklarını kapsamaktadır.
Mesela bir websitesi zararlı yazılım tarafından bir saldırıya uğrarsa
önemli kredi kartı bilgileri veya password lerin açığa çıkmasını sağlar.
(Kamu spotu : Lütfen güvenmediğiniz sitelere önemli kimlik bilgilerinizi
girmeyiniz sitenin amacı kötü olmasada hacker ın biri hacklerse tüm
bilgileriniz gidebilir lütfen dikkatli olalım :) )

En yaygın yazılım türleri ise bunlardır ( sadece 2 tanesini yazıyorum) :


İçerik bozma :

Bu zararlı yazılım türü hedef web sitesinin görünüşünü değiştirir.
hackerlar genellikle web sitesine kendi adını belirtir

örnek :
Hacked By UZAY 52 :)

Kötü amaçlı yönlendirme :

Kullanıcılar web sitesine giriş yaptığında kötü amaçlı olan başka bir siteye
yönlendirilir. Bu kullanıcının bazı sayfalara veya tüm web sitesine erişmesini engelleyebilir
5aE7rL.png


2- SQL enjeksiyonu

Site güvenlik açıkları web sitesinin kodunda hacker ların saldırmasına
veya kontrolü ele geçirmesine izin verecek zayıf bir nokta bulunursa oluşur..
Bu genellikle sitelerde kullanılan ve güncel olmayan yada sık güncelleştirilmeyen
Wordpress eklentileri veya diğer yazılım araçlarınızdaki sorunlardan kaynaklanır.
SQL enjeksiyonu kullanıcıların giriş alanlarına kötü amaçlı uygulama kodlarının
veya SQL yazı dizilerinin eklendiği bir websitesi güvenlik açığıdır.
saldırı eğer başarılı bir şekilde sonuçlanırsa müşteri bilgileri çalınabilir yada veriler
değiştirilebilir.


sql-injection.jpg



5aE7rL.png


3- Siteler arası komut dosyası çalıştırma
(XSS)


Siteler arası komut dosyası çalıştırma (XSS) internet güvenliğini tehdit eden
en yaygın web sitesi güvenlik açıklarından bir tanesidir.
XSS sitenin kullanıcılarını hedef alarak müşteri tarafındaki dosyaları manipüle etmek için
web sitesine kötü amaçlı JavaScript kodlarının eklenmesiyle ortaya çıkar.
Bu komut dosyaları kullanıcı oturumlarını web sitesinin yorumları veya
arama çubuğu aracılığıyla web sitesinin arka ucundan ele geçirir.
Bu da web sitesinin açığını bozup kullanıcıları kötü amaçlı olan
başka sitelere yönlendirebilir. (herkesin başına gelmiştir bu tarz şeyler lütfen dikkatli olun)

5aE7rL.png

4- Ortadaki Adam Saldırısı

Ortadaki adam saldırısı ile hacker lar kullanıcıların web sitesine
gönderdikleri bir veriyi ele geçirip kendi çıkarları için kullanmasına denir.
Bu veriler telefon numarası veya e posta adresi gibi basit iletişim bilgileri
olabilir yada kredi kartı bilgileride olabilir.
Hemen bir örnek verelim :)

örnek:
2015 yılında Belçika'daki bir siber suçlu grubu ( hacker grubu yani ) hassas finansal
bilgilere erişmek için Avrupa'daki bir dizi orta ve büyük ölçekli
şirkete saldırdı. Ve bu suç faaliyetlerinin sonucunda 6 milyon euro çaldılar
( siz siz olun sakın kul hackki yemeyin :))
Tabi ki bu saldırıdan korunma yolu var web sitenizi SSL sertifikası ile güvence altına almak !

yazi-ici-gorsel-2-1200x549.jpg


5aE7rL.png


5- Şifre Saldırıları

Bazı hackerlar giriş sağlanana kadar şifreleri tahmin eder veya
farklı şifre kombinasyonları denemek için araçlar kullanır ( brute-force için)
Bazı durumlarda kullanıcıların hesaplarına erişmek için
keylogger da kullanılır. Keylogger bir bilgisayara yüklendiğinde
bilgisayardaki tüm klavye vuruşlarını kaydedip yükleyen kişiye gönderir.
5aE7rL.png

6- DDos Saldırısı

Dağıtılmış hizmet engelleme (DDos) saldrırısı bir web sitesini sunucusunu
sisteme aşırı yükleme yapan bir trafik akını ile çökertme girişimine denmektedir.
İnternet güvenliği için büyük bir tehdit olan DDos genellikle botnet olarak adlandırılan
( botnet in ne olduğunu bilmeyenler bir önceki konuma bakabilirler)
hacker ların kontrol ettiği bilgisayar tarafından web sitesinin sahte trafiğe boğulmasıdır.
Web sunucusu sahte olan trafik akını yüzünden aşırı yüklendiği zaman web sitesinin yüklenme
hızı da yavaşlar Eğer bu saldırılar yeterince güçlü yapılırsa sunucu çökebilir ve web
sitesi tamamen çevrimdışı hale gelebilir.
5aE7rL.png

7- Güvenlik Sisteminin Yanlış Yapılandırılması

Bir sitenin güvenlik kurulumunda güvenlik açıklarına neden olabilecek
zayıflıklar veya delikler varsa güvenlik sistemi yanlış yapılandırılmıştır.
Genellikle web sitesinin bakımı düzgün ve düzenli yapılmadığı veya
web uygulaması doğru ayarlanmayınca oluşur.
Güvenlik sisteminin yanlış yapılandırılması hackrların
sistemi tehlikeye atabilecek verilere erişmesine imkan sağlayabilir.
5aE7rL.png


Buraya kadar okuduysanız teşekkür ederim
şimdi ise güvenlik açıklarında korunmanın bazı yollarını
anlatacağım
5aE7rL.png


XSS (cross side scripting) korunma

- Kullanıcılardan alınan verilerdeki javascript html içeren veriler filtrelenmelidir

SQL injection Korunma

- Her türlü çalıştırılan sql scriptini "PreparedStatement" kullanarak çalıştırımalıdır

-jpa,Hibernate gibi orm araçları kullanılmalıdır

-DB prosedürleri kullanılabilir

-Kullanıcılardan alınan verilerin içerisindeki tırnak,çift tırnak,ampersand vb. gibi
sql scriptlerini bozacak veriler filtrelenmelidir


SSL Bağlantı korunma

-Sunucularda https protokolü için ssl sertifikaları kullanılmalıdır

Şifre Güvenliği

-şifreler en az 6-8 karekterden oluşmalıdır

-içerisinde en az 1 adet alfanumerik bir karekter olmalıdır

-mümkünse 1 adet noktalama işareti içermelidir

-parola değişikliğinde mümkünse önceki parolalar ile aynı yapmayın
5aE7rL.png

Konumuzun sonuna geldik buraya kadar okuduysanız çok teşekkür ederim

ruy73v0.jpg




ovca0xc.gif

Elinize sağlık güzel olmuş
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.