VULN REPORT
/
gövde gösterisi
/
ID: 107
OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 19 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_107.txt
# OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
> **Kimlik Güvenliği**: Kullanıcı oturumlarının yetkisiz kişilerce ele geçirilmesine veya parola doğrulama mekanizmalarının aşılmasına yol açan zafiyet sınıfıdır.
---
## 1. Yaygın Saldırı Teknikleri
- **Brute Force & Credential Stuffing**: Otomatik botlarla sızdırılmış e-posta/şifre listelerinin denenmesi.
- **Session Hijacking**: Oturum çerezlerinin (Session Cookie) MitM veya XSS ile çalınması.
- **Session Fixation**: Saldırganın belirlediği oturum kimliğini kurban kullanıcısına kabul ettirmesi.
---
## 2. Güvenli Çerez Yapılandırması
```http
Set-Cookie: sessi Secure; HttpOnly; SameSite=Strict
```
---
## 3. Koruma Yöntemleri
Hız sınırlaması (Rate Limiting / Fail2ban), Güçlü Parola Politikaları ve Donanım tabanlı MFA zorunlu tutulmalıdır.
Entry Stats
Views
19
Downloads
7
Comments
1