Windows Web Uygulamalarında Dosya Enumerasyonu Saldırısı Eğitimi
Bu video, bir güvenlik uzmanının Windows web uygulamalarında dosya enumerasyonu (IRSDL) saldırısını anlattığı kapsamlı bir eğitim içeriğidir.. Video iki ana bölümden oluşmaktadır. İlk bölümde Short Scan aracı kullanılarak IIS versiyonlarının tespiti ve dosya enumerasyonu saldırısının çalışma prensibi açıklanırken, ikinci bölümde konuşmacı kendi oluşturduğu bir web uygulaması üzerinden bu saldırı tekniğini uygulamalı olarak göstermektedir. Ayrıca FFUF aracı kullanılarak API 2023.zip gibi dosyaların bulunması ve config.py dosyasında API kullanıcı adı ve şifresinin tespit edilmesi detaylı olarak anlatılmaktadır.. Video, Hacking Hub platformunda bulunan bu güvenlik açığını nasıl tespit edip çözebileceğinizi adım adım göstermekte ve izleyicilerin bu tür saldırıları nasıl tespit edebileceklerini ve exploit edebileceklerini öğrenmek isteyenler için faydalı bir kaynak niteliğindedir.
- youtube.com