Siber Alem / Detail / 107 / Owasp-a07-2021-kimlik-dogrulama-basarisizliklari-authentication-failures-ve-session-hijacking
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 107

OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking

2026-07-21
7 views
Verified
OWASP-2021-A07
Web security / owasp

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 7 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_107.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
# OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking

> **Kimlik Güvenliği**: Kullanıcı oturumlarının yetkisiz kişilerce ele geçirilmesine veya parola doğrulama mekanizmalarının aşılmasına yol açan zafiyet sınıfıdır.

---

## 1. Yaygın Saldırı Teknikleri

- **Brute Force & Credential Stuffing**: Otomatik botlarla sızdırılmış e-posta/şifre listelerinin denenmesi.
- **Session Hijacking**: Oturum çerezlerinin (Session Cookie) MitM veya XSS ile çalınması.
- **Session Fixation**: Saldırganın belirlediği oturum kimliğini kurban kullanıcısına kabul ettirmesi.

---

## 2. Güvenli Çerez Yapılandırması

```http
Set-Cookie: session_id=xyz123; Secure; HttpOnly; SameSite=Strict
```

---

## 3. Koruma Yöntemleri

Hız sınırlaması (Rate Limiting / Fail2ban), Güçlü Parola Politikaları ve Donanım tabanlı MFA zorunlu tutulmalıdır.

Author Profile

Admin
Admin Elite Member
View All Submissions

Entry Stats

Views 7
Downloads 2
Comments 1