VULN REPORT
/
gövde gösterisi
/
ID: 107
OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 9 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_107.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
# OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking > **Kimlik Güvenliği**: Kullanıcı oturumlarının yetkisiz kişilerce ele geçirilmesine veya parola doğrulama mekanizmalarının aşılmasına yol açan zafiyet sınıfıdır. --- ## 1. Yaygın Saldırı Teknikleri - **Brute Force & Credential Stuffing**: Otomatik botlarla sızdırılmış e-posta/şifre listelerinin denenmesi. - **Session Hijacking**: Oturum çerezlerinin (Session Cookie) MitM veya XSS ile çalınması. - **Session Fixation**: Saldırganın belirlediği oturum kimliğini kurban kullanıcısına kabul ettirmesi. --- ## 2. Güvenli Çerez Yapılandırması ```http Set-Cookie: session_id=xyz123; Secure; HttpOnly; SameSite=Strict ``` --- ## 3. Koruma Yöntemleri Hız sınırlaması (Rate Limiting / Fail2ban), Güçlü Parola Politikaları ve Donanım tabanlı MFA zorunlu tutulmalıdır.
Entry Stats
Views
9
Downloads
3
Comments
1