BGA Bank User-Agent Bilgisi Değiştirerek Captcha Atlatma

Tablo 1. Captcha URL URL Tablo 1. de belirtilen adreste 3 kez yanlış giriş denemesinde bulunulduğunda, brute force saldırısını engellemek için captcha çıkmaktadır. Fakat mobil cihazla girildiğinde captcha çıkmamaktadır. Tarayıcıda user-agent bilgisi değiştirilerek, mobil cihaz gibi siteye giriş yapı...

7X24 Siber Olay Müdahele ve Saldırı Analiz Hizmeti

Bilişim sistemleri hayatın her alanında olduğu gibi suç ve suçlu karşımıza çıkmaktadır. Teknoloji çağında gerçekleştirilen olayların aydınlatılmasında anahtar bileşen olarak konumlandırılan bilişim sistemleri doğru ve tarafsız analiz edildiğinde suçluya ait normal yollardan bulunamaycak deliller sun...

Oracle Forms and Reports 11.1 Uygulamasının İstismar Edilmesi

Oracle form, Oracle veritabanı ile etkileşimli ekranlar oluşturabilen Oracle Fusion Middleware’in bir eklentisidir. Oracle Report ise Oracle form’un raporlama aracıdır. Bu yazıda Oracle Report üzerindeki açıklığın nasıl istismar edileceği anlatılmıştır. Saldırgan IP’si: 6.6.6.51 Hedef Oracle Repor I...

Bash 'Shellshock' Güvenlik Açıklığı İstismar Yöntemleri

Bash ‘Shellshock’ Güvenlik Açıklığı İstismar Yöntemleri

CGI(Common Gateway Interface) web sayfaları ve web uygulamalarına dinamik içerik üretmek için kullanılan standart bir yöntemdir. Bu yöntem sistem üzerinde bash komutlarının çalıştırılabilmesine de olanak sağlamaktadır. Bash kabuğu üzerinde farkedilen bir güvenlik açığı sayesinde ise bu avantajlı dur...