Neler yeni

Csrf Zaafiyetini Kapatmak

coderpy

Kayıtlı Üye
Katılım
12 Nisan 2021
Mesajlar
54
Tepkime puanı
51
İlgi Alanlarınız
Web development
web security
Cinsiyet
  1. Erkek
CSRF NEDİR?
Türkçe açılımı “Siteler Arası İstek Sahtekârlığı” şeklinde olan CSRF zafiyeti; web uygulamasını kullanmakta olan kullanıcıların istekleri dışında işlemler yürütülmesidir. Bu açık siteye gelen isteklerin hangi kaynaktan geldiği kontrol edilmeyen sitelerde oluşabilir.

CSRF AÇIĞI NASIL KAPATILIR?
CSRF i kapatmak için tek gerekli olan şey bir token'dır. Bu token sitedeki formlarda request ile birlikte gönderilmeli ve session'a kayıt edilmelidir. Sonra ise session'daki token ile form dan gelen token karşılaştırılmalıdır. Eğer tokenlar eşleşmezse formun onaylanmasına izin verilmemelidir. Çoğu sitede görebilirsiniz giriş sayfasında <input type="hidden" name="_token" value="rastgele bir değer" />
gibi bir input kodu vardır işte bu sitede token kayıt edildiğini gösterir.

CSRF zaafiyetini kapatmak oldukça basit olsa da çok tehlikeli bir açık türüdür.
 

KocaReis

Developer
Katılım
26 Ağustos 1971
Mesajlar
837
Tepkime puanı
2,692
eline sağlık kardeşim
 

Can

La Turquie Kémaliste
Admin
Katılım
19 Aralık 2020
Mesajlar
2,042
Tepkime puanı
6,793
Konum
Türkiye
İlgi Alanlarınız
ham radio
Cinsiyet
  1. Erkek
cloudflarede çözüm olabilir ellerine sağlık
 

London

Uzman Üye
Katılım
26 Ocak 2021
Mesajlar
121
Tepkime puanı
1,319
Konum
heryerde
İlgi Alanlarınız
Crack,Sosyal Mühendilik
Cinsiyet
  1. Erkek
CSRF NEDİR?
Türkçe açılımı “Siteler Arası İstek Sahtekârlığı” şeklinde olan CSRF zafiyeti; web uygulamasını kullanmakta olan kullanıcıların istekleri dışında işlemler yürütülmesidir. Bu açık siteye gelen isteklerin hangi kaynaktan geldiği kontrol edilmeyen sitelerde oluşabilir.

CSRF AÇIĞI NASIL KAPATILIR?
CSRF i kapatmak için tek gerekli olan şey bir token'dır. Bu token sitedeki formlarda request ile birlikte gönderilmeli ve session'a kayıt edilmelidir. Sonra ise session'daki token ile form dan gelen token karşılaştırılmalıdır. Eğer tokenlar eşleşmezse formun onaylanmasına izin verilmemelidir. Çoğu sitede görebilirsiniz giriş sayfasında <input type="hidden" name="_token" value="rastgele bir değer" />
gibi bir input kodu vardır işte bu sitede token kayıt edildiğini gösterir.

CSRF zaafiyetini kapatmak oldukça basit olsa da çok tehlikeli bir açık türüdür.
ellerine sağlık
 

elliot

Uzman Üye
Katılım
22 Nisan 2021
Mesajlar
224
Tepkime puanı
259
Konum
Türkiye
İlgi Alanlarınız
Network Pentesting
Cinsiyet
  1. Erkek
CSRF NEDİR?
Türkçe açılımı “Siteler Arası İstek Sahtekârlığı” şeklinde olan CSRF zafiyeti; web uygulamasını kullanmakta olan kullanıcıların istekleri dışında işlemler yürütülmesidir. Bu açık siteye gelen isteklerin hangi kaynaktan geldiği kontrol edilmeyen sitelerde oluşabilir.

CSRF AÇIĞI NASIL KAPATILIR?
CSRF i kapatmak için tek gerekli olan şey bir token'dır. Bu token sitedeki formlarda request ile birlikte gönderilmeli ve session'a kayıt edilmelidir. Sonra ise session'daki token ile form dan gelen token karşılaştırılmalıdır. Eğer tokenlar eşleşmezse formun onaylanmasına izin verilmemelidir. Çoğu sitede görebilirsiniz giriş sayfasında <input type="hidden" name="_token" value="rastgele bir değer" />
gibi bir input kodu vardır işte bu sitede token kayıt edildiğini gösterir.

CSRF zaafiyetini kapatmak oldukça basit olsa da çok tehlikeli bir açık türüdür.
eline sağlık (y)
 

RedEnergy

Altın Üye
Katılım
31 Mart 2021
Mesajlar
647
Tepkime puanı
1,157
İlgi Alanlarınız
Sosyal medya uzmanlığı,Webtasarım
Cinsiyet
  1. Erkek
CSRF NEDİR?
Türkçe açılımı “Siteler Arası İstek Sahtekârlığı” şeklinde olan CSRF zafiyeti; web uygulamasını kullanmakta olan kullanıcıların istekleri dışında işlemler yürütülmesidir. Bu açık siteye gelen isteklerin hangi kaynaktan geldiği kontrol edilmeyen sitelerde oluşabilir.

CSRF AÇIĞI NASIL KAPATILIR?
CSRF i kapatmak için tek gerekli olan şey bir token'dır. Bu token sitedeki formlarda request ile birlikte gönderilmeli ve session'a kayıt edilmelidir. Sonra ise session'daki token ile form dan gelen token karşılaştırılmalıdır. Eğer tokenlar eşleşmezse formun onaylanmasına izin verilmemelidir. Çoğu sitede görebilirsiniz giriş sayfasında <input type="hidden" name="_token" value="rastgele bir değer" />
gibi bir input kodu vardır işte bu sitede token kayıt edildiğini gösterir.

CSRF zaafiyetini kapatmak oldukça basit olsa da çok tehlikeli bir açık türüdür.
Eline sağlık
 

Baznx

Uzman Üye
Katılım
23 Nisan 2021
Mesajlar
171
Tepkime puanı
2,091
Konum
Yürürüm Geceden
İlgi Alanlarınız
Script Yazmak
Cinsiyet
  1. Erkek
CSRF NEDİR?
Türkçe açılımı “Siteler Arası İstek Sahtekârlığı” şeklinde olan CSRF zafiyeti; web uygulamasını kullanmakta olan kullanıcıların istekleri dışında işlemler yürütülmesidir. Bu açık siteye gelen isteklerin hangi kaynaktan geldiği kontrol edilmeyen sitelerde oluşabilir.

CSRF AÇIĞI NASIL KAPATILIR?
CSRF i kapatmak için tek gerekli olan şey bir token'dır. Bu token sitedeki formlarda request ile birlikte gönderilmeli ve session'a kayıt edilmelidir. Sonra ise session'daki token ile form dan gelen token karşılaştırılmalıdır. Eğer tokenlar eşleşmezse formun onaylanmasına izin verilmemelidir. Çoğu sitede görebilirsiniz giriş sayfasında <input type="hidden" name="_token" value="rastgele bir değer" />
gibi bir input kodu vardır işte bu sitede token kayıt edildiğini gösterir.

CSRF zaafiyetini kapatmak oldukça basit olsa da çok tehlikeli bir açık türüdür.
O
 

Konuyu görüntüleyen kullanıcılar:

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram