Hacking Eğitimi - #1 Web Hacking Nedir?

Nanchew 

Allahümme kun bî
Katılım
9 Nis 2024
Tepki puanı
719
Konum
Ötüken
Merhaba dostlar, bu eğitim serimizde verilecek olan Web Hacking serisi tamamen eğitim amaçlı olup hiç bir şekilde kötü yönde kullanılmaması amaçlanmaktadır. Sadece bilgilendirici paylaşımlar yapmakta ve teşvik etmekteyiz. Bunun dışarısında yapılan aktiviteler şahsım veya SpyHackerz olarak teşvik edilmemekte ve desteklenmemektedir.

1- Web Hacking Nedir?​


Kısaca, İnternet sitelerini hacklemek diyebilriz. Bu hacking kategorisine neler girecek ve neler anlatacağız diyecek olursanız şöyle sıralayalım;

1- Injection Açıkları​


Kod, Tarayıcı, Sistem veya Veritabanı üzerine zararlı kod enjekte ederek hedef siteyi hackleme.
  1. SQL Injection (Genel SQL açıklarından yararlanma)
  2. Command Injection ( Sistem üzerindeki komutları kullanarak açıklardan yararlanma. )
  3. HTML/JS Injection ( Kullanıcı tarafında HTML veya JavaScript kodları çalıştırma. )
  4. LDAP Injection ( LDAP dizin hizmetlerini kötüye kullanma. )

2- Çapraz Site Saldırıları​


Tarayıcı üzerinden istek veya komut göndererek hedef siteyi hackleme.
  1. Cross-Site Scripting (XSS) Kullanıcının tarayıcısında kötü amaçlı komutlar çalıştırma.
  2. Cross-Site Request Forgery (CSRF) Kullanıcı adına yetkisiz istekler gönderme.

3- Dosya Manipülasyonu​


Dosya uzantılarının değiştirilmesi veya yükleme açıklarını kullanarak hedef siteyi hackleme.
  1. File Inclusion ( LFI / RFI )
  2. File Upload Vulnerabilities ( Zararlı dosyaların yüklenmesi ve çalıştırılması. )
Yeni konular açıldıkça, yukarıdaki açıkların isimlerinin üzerine tıklayarak eğitimin konusuna gidebilirsiniz. İyi forumlar.
 
Son düzenleme:
131,500Konular
3,268,745Mesajlar
315,290Kullanıcılar
htbkingSon Üye
Üst Alt