VULN REPORT
/
демонстрация
/
ID: 107
OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-21 и набрал 14 просмотров сообщества. Он классифицируется по категории демонстрация. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
exploit_107.txt
# OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
> **Kimlik Güvenliği**: Kullanıcı oturumlarının yetkisiz kişilerce ele geçirilmesine veya parola doğrulama mekanizmalarının aşılmasına yol açan zafiyet sınıfıdır.
---
## 1. Yaygın Saldırı Teknikleri
- **Brute Force & Credential Stuffing**: Otomatik botlarla sızdırılmış e-posta/şifre listelerinin denenmesi.
- **Session Hijacking**: Oturum çerezlerinin (Session Cookie) MitM veya XSS ile çalınması.
- **Session Fixation**: Saldırganın belirlediği oturum kimliğini kurban kullanıcısına kabul ettirmesi.
---
## 2. Güvenli Çerez Yapılandırması
```http
Set-Cookie: sessi Secure; HttpOnly; SameSite=Strict
```
---
## 3. Koruma Yöntemleri
Hız sınırlaması (Rate Limiting / Fail2ban), Güçlü Parola Politikaları ve Donanım tabanlı MFA zorunlu tutulmalıdır.
Статистика записи
Просмотры
14
Загрузки
4
Комментарии
1