• Yazeka

    Arama sonuçlarına göre oluşturuldu

    CSRF (Cross-Site Request Forgery), bir kullanıcının tarayıcısını kullanarak izinsiz işlemler gerçekleştirmeyi amaçlayan bir siber saldırı türüdür 12.
    Bu saldırılarda genellikle kullanıcının oturum bilgileri kötü niyetli amaçlarla kullanılır 13.
    CSRF saldırılarının çalışma prensibi şu şekildedir:
    1. Saldırgan, kullanıcıyı kandırarak belirli bir URL'ye tıklamasını sağlar 13.
    2. Kullanıcı bağlantıya tıkladığında, tarayıcısı otomatik olarak oturum bilgilerini iletir ve saldırganın istediği işlemler gerçekleştirilir 13.
    CSRF'ye karşı korunma yöntemleri arasında CSRF token kullanımı, SameSite cookie ayarı ve kullanıcı doğrulaması gibi önlemler bulunur 23.
    5 kaynaktan alınan bilgiyle göre:

    Konuyla ilgili materyaller

    XSS nedir?

    XSS (Cross-Site Scripting), kötü niyetli bir kullanıcının web sayfasına zararlı kod enjekte etmesine olanak tanıyan bir güvenlik açığıdır. Bu zararlı kodlar, genellikle kullanıcıların tarayıcılarında çalıştırılır ve aşağıdaki gibi ciddi sonuçlar doğurabilir: - Oturum çalma: Çerezlerde saklanan oturum bilgilerini ele geçirip kullanıcı adına işlem yapma. - Hassas veri hırsızlığı: Şifreler, kredi kartı bilgileri ve diğer hassas verilerin çalınması. - Zararlı içerik enjeksiyonu: Kullanıcının tarayıcısında istenmeyen reklamlar veya kötü amaçlı yazılımlar gösterme. XSS saldırıları üç ana kategoriye ayrılır: 1. Saklanan XSS (Stored XSS): Saldırgan, zararlı kodu sunucuya kaydeder ve web sayfası her görüntülendiğinde çalıştırılır. 2. Yansıyan XSS (Reflected XSS): Zararlı kod, sunucuya kaydedilmez, ancak hemen geri döndürülür. 3. DOM Tabanlı XSS: Zararlı kod doğrudan tarayıcıda çalıştırılır, sunucuya herhangi bir zararlı veri gönderilmez. XSS saldırılarından korunmak için girdi doğrulama, çıktı kodlama ve güvenlik politikaları gibi önlemler alınmalıdır.