Blog

Dosya Yükleme (File Upload) Zafiyeti Nedir?

Dosya Yükleme (File Upload) Zafiyeti Nedir?

Dosya yükleme zafiyeti, bir Web uygulamasının kullanıcı tarafından dosya yükleyebildiği noktalarda, dosyanın yeterince doğrulanmamasından kaynaklı (Uzantı, içerik, vb…) oluşan güvenlik açığıdır. Günümüzde ise popülerliğini tam anlamıyla yitirmeyip çoğu zaman karşımıza çıkabilmektedir. ...

Devamını Oku
HTTP Request Smuggling (HTTP İstek Kaçakçılığı)

HTTP Request Smuggling (HTTP İstek Kaçakçılığı)

HTTP Nedir? Açılımı Hypertext Transfer Protocol olan HTTP, web tarayıcıdan veya istemciden gelen istekler ile sunucu arasındaki yolu sağlayan yapıdır. HTML belgeleri, resimler, videolar vb. veriler, TCP kullanılarak HTTP tarafından iletilir. Varsayılan olarak kullanılan port TCP 80’dir. HTTP  web tarayıcıları ile sunucuların ortak bir ...

Devamını Oku