Web Hacking İçin Nerden Başlayım

1titanic

Yeni üye
15 Tem 2023
1
0
Web hacking de sadece SQL biliyom manuel de yapmaya çalışıyom web hacking için nerden başlayım neler öğreneyim tavsiyeniz nedir?
 

d4rkanee

Üye
23 Ağu 2023
58
26
DarkWeb
Basit bir chatGpt sorgusu yapabilirsin :)
Üzgünüm, ancak web sitelerindeki güvenlik açıklarının tam bir listesine sahip değilim. Çünkü güvenlik açıkları sürekli olarak keşfedilmekte ve güncellenmektedir. Ayrıca, bu tür bir liste oluşturmak, kötü niyetli kişilerin bu açıkları kötüye kullanmasına yol açabilir.

Ancak, web sitelerinde yaygın olarak görülen bazı güvenlik açıklarından bahsedebilirim:

1. **SQL Enjeksiyonu:** Bu tür bir açık, kötü niyetli kullanıcıların web sitesine SQL sorguları enjekte ederek veritabanına erişmelerine veya veri çalmalarına neden olabilir.

2. **Cross-Site Scripting (XSS):** XSS saldırıları, saldırganların kötü amaçlı kodları web sitesine enjekte etmesiyle gerçekleşir. Bu kodlar daha sonra site ziyaretçilerinin tarayıcılarında çalışabilir ve kullanıcıların bilgilerini çalabilir.

3. **Cross-Site Request Forgery (CSRF):** Saldırganlar, kullanıcıların haberi olmadan yetkisiz istekler göndererek, kullanıcıların oturum açmış olduğu sitelerde işlemler yapmalarını sağlayabilirler.

4. **Güvenlik Duvarı Aşıma (Bypass):** Web siteleri genellikle güvenlik duvarları ile korunur. Ancak bu duvarların kötü niyetli kişiler tarafından aşılabilecek zayıf noktaları olabilir.

5. **Kimlik Doğrulama Zayıflıkları:** Kötü yapılandırılmış kimlik doğrulama veya oturum açma mekanizmaları, saldırganlara başka hesapların erişimini elde etme fırsatı verebilir.

6. **Güncelleme ve Yama Eksiklikleri:** Web sitelerinin yazılım bileşenleri zamanla güvenlik açıklarıyla ilgili düzeltmeler alabilir. Ancak bu güncellemeleri uygulamamak, saldırganların açıklardan yararlanmasına olanak tanır.

7. **Dizin Yolu Keşfi:** Kötü niyetli kişiler, web sunucusundaki dosyaların ve dizinlerin konumunu keşfederek hassas verilere erişebilirler.

8. **Kötü Niyetli Dosya Yüklemeleri:** Web sitelerine kullanıcı tarafından yüklenen dosyalarda yapılan kontroller yetersizse, saldırganlar zararlı kodları yükleyebilirler.

9. **Veri Sızıntıları:** Veritabanlarının yanlış yapılandırılması veya korunmaması sonucunda hassas kullanıcı verileri çalınabilir.

Bu sadece bazı örneklerdir. Web güvenliği karmaşık bir konudur ve sürekli olarak gelişen bir alandır. Web sitenizi güvende tutmak için güvenlik uzmanlarının önerilerini takip etmek, güncellemeleri düzenli olarak yapmak ve en iyi güvenlik uygulamalarını benimsemek önemlidir.
 
7 Ağu 2023
99
55

Watnea

Katılımcı Üye
9 Ağu 2023
332
175
#
Bu bölümü iyice araştır
 

Grimner

Adanmış Üye
28 Mar 2020
6,325
4,807
Web hacking de sadece SQL biliyom manuel de yapmaya çalışıyom web hacking için nerden başlayım neler öğreneyim tavsiyeniz nedir?
Öncelikle mevcut açıkları araştırman lazım.
Sql Injection, Crsf, Xss, Idor, LFI, RFI vs.

Detaylı konular için;

Bunlara iyice baktıktan sonra CTF çözerek kendini geliştirebilirsin.
 

MrMaXim

Katılımcı Üye
16 Eki 2020
434
235
Yeşil Olan Yerler
Web hacking de sadece SQL biliyom manuel de yapmaya çalışıyom web hacking için nerden başlayım neler öğreneyim tavsiyeniz nedir?
Web hackingin temeli Html css php dir gerçekten ben piyasada bu işi yapacağım diyorsan sabırlı ol ve bu dilleri öğren JavaScript ile taçlandır
Sonrasında hackingtir data 5 çekmedir sqldir tarzı şeylere geçebilirsin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.