Uygulamayı yükle
How to install the app on iOS

Follow along with the video below to see how to install our site as a web app on your home screen.

Not: This feature may not be available in some browsers.

Yeni Başlayanlar Için Oturum Kaçırma (Session Hijacking For Beginners)

  • Konbuyu başlatan yunusatis
  • Başlangıç tarihi
yunusatis

yunusatis

⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
Katılım
29 Haz 2024
Mesajlar
41
Tepkime puanı
7
Puanları
10
NullCash
4
Bu Kullanıcı Forumdan Kalıcı Olarak Yasaklanmıştır.
Bu blog yazısında, oturum kaçırma hakkında bilgi edineceksiniz. Mart 2023'te, YouTuber Linus Sebastian'ın YouTube kanalı hacklendi. Hacker'lar tüm videolarını sildi ve birkaç videoyu kripto para birimiyle yükledi. Daha sonra, hacker'ların Linus Sebastian YouTube kanalına erişmek için oturum kaçırma yöntemini kullandıkları keşfedildi. Parolaların, biyometrik ve şifresiz kimlik doğrulamanın ortaya çıkmasıyla, hacker'lar
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
kullanarak kimlik bilgilerini ele geçirmekte zorlanıyor . Bu nedenle, giderek daha fazla dikkatlerini oturum kaçırmaya çeviriyorlar. Oturum kaçırma nedir? Bunu anlamak için önce bir oturumun ne olduğunu anlamanız gerekir.

Oturum Nedir?

Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol

Her gün birçok web sitesine giriş yaparsınız. Bazı web sitelerine tekrar tekrar giriş yapmanız gerekmediğini fark etmiş olmalısınız. Yani bir web sitesinde oturum açmış durumda tutulursunuz ve kullanıcı adınızı ve şifrenizi tekrar tekrar girmeniz gerekmez.

Bu nasıl mümkün olabilir? HTTP ve HTTPS'nin kendisi durumsuzdur ve bu nedenle oturumlar neredeyse tüm web sunucuları tarafından kullanıcının oturumunu açık tutmak ve onu izlemek için kullanılır. Kullanıcı oturum açar açmaz bir oturum atanır ve belirli bir süre boyunca veya kullanıcı oturumu kapatmaya karar verene kadar etkin tutulur.

Oturum Kimliği nedir?

Bu aktif oturumlar, Oturum Kimliği adı verilen bir metin parçası kullanılarak izlenir. Genellikle Oturum Kimliği bir çerezin parçası olarak dahil edilir.

Oturum Kaçırma Nedir?

Oturum ele geçirme veya çerez ele geçirme, bir oturumun herhangi bir yolla çalınmasıdır. Bir hacker bir oturumu çaldığında, o hesabın meşru bir kullanıcısının gerçekleştirebileceği tüm eylemleri gerçekleştirebilir. Artık parolaları kırmaya gerek yok.

Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol

Oturum Kaçırma Türleri

Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol

1. Oturum Sabitlemesi:

Oturum sabitleme saldırısında, saldırgan başka bir kullanıcı için oturum kimliğini düzeltmeye çalışır. Bu yalnızca web sunucusunun URL'den Oturum Kimliklerini kabul etmesi durumunda mümkündür.

2. Oturum koklama:

Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
ve
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
, bilgisayar korsanlarının aktarım sırasında verileri nasıl koklayabileceğini öğrendiniz. Sadece bunlar değil,
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
, tcpdump, Ettercap, dsniff, kismet ve driftnet gibi herhangi bir paket koklayıcı kullanılarak oturum kimlikleri bile koklanabilir. Bu , oturum kimliklerini içerdiklerinden herhangi bir
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
olmadan iletiliyorlarsa çerezleri koklayarak yapılır .

Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol

3.
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
(XSS):


Önceki yazımızda Cross Site Scripting hakkında bilgi edindiniz. Hackerlar bunu bir oturum kimliğini çalmak için de kullanabilirler.

4.
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol
:


Bilgisayar korsanları, kurbanın bilgisayarına oturum ele geçirme kötü amaçlı yazılımı yükleyebilir ve oturum kimliğini çalabilir. Kötü amaçlı yazılımlar hakkında daha fazla bilgi edinin.

5. Kaba kuvvet:

Sadece kimlik bilgileri değil, oturum kimlikleri bile hackerlar tarafından kaba kuvvetle kırılabilir. Ancak, kaba kuvvet denemesinden önce oturum kimliğinin yapısı hakkında biraz bilgi sahibi olmaları gerekir.
 
Uyarı: içeriği görüntüleyebilmek için   Giriş yap veya   Kayıt ol

Konu paylaşımı için teşekkürler.
Ücretsiz Premium Olmak İstermisin ?
 
DMCA compliant image
Geri
Üst