Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
CSRF algılama, doğası gereği, otomatik olarak tespit edilmesi zordur ve genellikle uyarının yanlış pozitif olup olmadığını kontrol etmek için bir tür insan doğrulaması gerektirir.Merhaba THT ailesi. Forumumda "HTML form without CSRF" diye bir açık saptadım, bunu nasıl onarabilirim? Forumu kuranlar yardımcı olabilir mi? Yardımlarınızı bekliyorum
işin çoğunu sosyal mühendislik ise o kadar da önemli olacağını sanmam. Ancak niye bu kadar büyütüldüğünü anlayamıyorumCSRF algılama, doğası gereği, otomatik olarak tespit edilmesi zordur ve genellikle uyarının yanlış pozitif olup olmadığını kontrol etmek için bir tür insan doğrulaması gerektirir.
Aşağıda Acunetix'in CSRF belirteçleri ile ilgili olarak gözden geçirmenizi tavsiye edeceğim gerçekten ayrıntılı bir makalesi var umarım işine yarar.
CSRF Attacks: Anatomy, Prevention, and XSRF Tokens | Acunetix
form derken? bir forum benim sitedecsrf gerektiren bir alan varsa teker teker deneyebilirsin form kısımlarında olur yanlış hatırlamıyorsam
form etiketlerinin olduğu yerleri diyorumform derken? bir forum benim sitede
mesela bir örnek verebilir misiniz şuanda aklıma gelmiyor mobildeyim deform etiketlerinin olduğu yerleri diyorum
form action yerlerine göre yapabilirsiniz mail yerleri olabilir şifre değiştirme yerleri olabilir form action olan yerlerde olabilirmesela bir örnek verebilir misiniz şuanda aklıma gelmiyor mobildeyim de
haaa anladım. örnek bir saldırı sahnesi söyleyebilir misiniz yani nasıl işliyor bu saldırıform action yerlerine göre yapabilirsiniz mail yerleri olabilir şifre değiştirme yerleri olabilir form action olan yerlerde olabilir
adam form etiketi içinde bir html kodu enjekte ederse mail değişebilir şifre değişebilir diye biliyorum yanlış olmasınhaaa anladım. örnek bir saldırı sahnesi söyleyebilir misiniz yani nasıl işliyor bu saldırı
birşey var acunetix medium vermedi yani ancak admin panele sızılırsa olabilir değil mi?adam form etiketi içinde bir html kodu enjekte ederse mail değişebilir şifre değişebilir diye biliyorum yanlış olmasın
admin panele nasıl sızabilisinler wordpress veya joomlamı kullanıyorsunuz mubirşey var acunetix medium vermedi yani ancak admin panele sızılırsa olabilir değil mi?
xenforo. ancak injection için mutlaka şablon düzenlemesi yapmamalı mı? Normal userlar hiçbir türlü şablon değişemez. yani nasıl injection yapacaklar onu anlamadımadmin panele nasıl sızabilisinler wordpress veya joomlamı kullanıyorsunuz mu
form etiketlerini inceleyerek açık olup olmadığını tarayarak daha bilgili bir kişiye sorabilirsiniz temel olarak söylemeye çalıştımxenforo. ancak injection için mutlaka şablon düzenlemesi yapmamalı mı? Normal userlar hiçbir türlü şablon değişemez. yani nasıl injection yapacaklar onu anlamadım![]()
mesela THT forumu üzerinden bi senaryo söyleseniz de. Taradığım ütün siteleri medium verdi ancak bendekini low acunetix o yüzden rahatım birazform etiketlerini inceleyerek açık olup olmadığını tarayarak daha bilgili bir kişiye sorabilirsiniz temel olarak söylemeye çalıştım