Web Sitelerindeki Güvenlik Açıklarını Tespit Etme - 2023

B374

Üye
23 Tem 2023
91
80
Hepinize selam arkadaşlar bu konuda sizlere hedef web sitelerindeki güvenlik açıkların nasıl tespit edilir konusunda bahsedicem. Hazırsanız konuya geçelim.

1.png


Güvenlik Açığı Nedir
Web sitelerinde kullanılan yazılımların güncellenmemesi veya kullanılan kodların yanlış yapılandırılması sonucu oluşan zafiyetlerdir. Düşük düzeyden kritik düzeye kadar değişik güvenlik açıkları mevcuttur. Güvenlik açıklarının kategorisne ve kritiklik seviyesine uygun olarak işlem yapılır ve mümkün ise sisteme sızma işlemi gerçekleşir. Bu yüzden güvenlik açıkları oldukça önemli bir konudur. Bir çok kurumsal şirketler günümüzde sızma testi uzmanları tutarak sistemlerinin güvenliklerini test ederler.

Güvenlik Açığı Tarama Programları
Güvenlik açıklarının önemli bir konu olduğunu söylemiştik. Şimdi ise bu güvenlik açıklarını tespit eden programlara gelelim. Nessus, skipfish, openvas gibi birçok ücretli, ücretsiz arac mevcuttur. Bu araçların hepsi hemen hemen aynı sonucu vermektedir. Biz burada zaproxy aracını kullanacağız.

Zaproxy Aracı
Bu araç web sitelerindeki uygulamaların güvenlik açıklarını tespit etmek üzere geliştirilmiş profesyonel ve en önemli ücretsiz bir araçtır. Bir çok araç tarama işlemini veya daha derin tarama işlemini paralı bir şekilde yapar fakat zaproxy tamamen ücretsizdir. Penetrasyon testi uzmanları, siber güvenlik ile ilgilenenler güvenlik açığı taraması yapmak içi OWASP ZAP'ı kullanabilir.

Zaproxy Kurulum
Aracımız kali linux üzerinde hazır olarak kurulu gelmese de kali linuxun deposunda saklı olarak beklemekte. Terminalimizi açarak "apt-get install zaproxy" komutunu yazıyoruz ve tek komutla kolay bi şekilde aracımızın kurulumunu gerçekleştiriyoruz.

Zaproxy Kullanımı
Kurulum tamamlandıktan sonra terminale zaproxy yazıyoruz ve aracımız başlatılıyor. Aracımızın iki yöntemi var manuel ve otomatik.
Manuel: Belirli ve özel sayfaların testini yapmak için kullanılır.
Otomatik: Sitedeki tüm bağlantılar toplanır ve tarama işlemi yapılır.

1.png


 
Hepinize selam arkadaşlar bu konuda sizlere hedef web sitelerindeki güvenlik açıkların nasıl tespit edilir konusunda bahsedicem. Hazırsanız konuya geçelim.

1.png


Güvenlik Açığı Nedir
Web sitelerinde kullanılan yazılımların güncellenmemesi veya kullanılan kodların yanlış yapılandırılması sonucu oluşan zafiyetlerdir. Düşük düzeyden kritik düzeye kadar değişik güvenlik açıkları mevcuttur. Güvenlik açıklarının kategorisne ve kritiklik seviyesine uygun olarak işlem yapılır ve mümkün ise sisteme sızma işlemi gerçekleşir. Bu yüzden güvenlik açıkları oldukça önemli bir konudur. Bir çok kurumsal şirketler günümüzde sızma testi uzmanları tutarak sistemlerinin güvenliklerini test ederler.

Güvenlik Açığı Tarama Programları
Güvenlik açıklarının önemli bir konu olduğunu söylemiştik. Şimdi ise bu güvenlik açıklarını tespit eden programlara gelelim. Nessus, skipfish, openvas gibi birçok ücretli, ücretsiz arac mevcuttur. Bu araçların hepsi hemen hemen aynı sonucu vermektedir. Biz burada zaproxy aracını kullanacağız.

Zaproxy Aracı
Bu araç web sitelerindeki uygulamaların güvenlik açıklarını tespit etmek üzere geliştirilmiş profesyonel ve en önemli ücretsiz bir araçtır. Bir çok araç tarama işlemini veya daha derin tarama işlemini paralı bir şekilde yapar fakat zaproxy tamamen ücretsizdir. Penetrasyon testi uzmanları, siber güvenlik ile ilgilenenler güvenlik açığı taraması yapmak içi OWASP ZAP'ı kullanabilir.

Zaproxy Kurulum
Aracımız kali linux üzerinde hazır olarak kurulu gelmese de kali linuxun deposunda saklı olarak beklemekte. Terminalimizi açarak "apt-get install zaproxy" komutunu yazıyoruz ve tek komutla kolay bi şekilde aracımızın kurulumunu gerçekleştiriyoruz.

Zaproxy Kullanımı
Kurulum tamamlandıktan sonra terminale zaproxy yazıyoruz ve aracımız başlatılıyor. Aracımızın iki yöntemi var manuel ve otomatik.
Manuel: Belirli ve özel sayfaların testini yapmak için kullanılır.
Otomatik: Sitedeki tüm bağlantılar toplanır ve tarama işlemi yapılır.

1.png


Ellerine emeklerine sağlık.
 

B374

Üye
23 Tem 2023
91
80
Ellerine emeklerine sağlık.
Teşekkür ederim.
Elinize Sağlık zaproxy kullanan hiç görmemiştim
Teşekkürlerr. Çoğu zaman bu programı kullanıyorum nedense bana daha iyi geliyor :)
Bugün güzel konular açıyorsunuz. Tebriklerimi sunarım!
Çok teşekkür ederim sağolun <33
Teşekkürler.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.