VULN REPORT
/
gövde gösterisi
/
ID: 107
OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 20 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
exploit_107.txt
# OWASP A07:2021 – Kimlik Doğrulama Başarısızlıkları (Authentication Failures) ve Session Hijacking
> **Kimlik Güvenliği**: Kullanıcı oturumlarının yetkisiz kişilerce ele geçirilmesine veya parola doğrulama mekanizmalarının aşılmasına yol açan zafiyet sınıfıdır.
---
## 1. Yaygın Saldırı Teknikleri
- **Brute Force & Credential Stuffing**: Otomatik botlarla sızdırılmış e-posta/şifre listelerinin denenmesi.
- **Session Hijacking**: Oturum çerezlerinin (Session Cookie) MitM veya XSS ile çalınması.
- **Session Fixation**: Saldırganın belirlediği oturum kimliğini kurban kullanıcısına kabul ettirmesi.
---
## 2. Güvenli Çerez Yapılandırması
```http
Set-Cookie: sessi Secure; HttpOnly; SameSite=Strict
```
---
## 3. Koruma Yöntemleri
Hız sınırlaması (Rate Limiting / Fail2ban), Güçlü Parola Politikaları ve Donanım tabanlı MFA zorunlu tutulmalıdır.
Kayıt İstatistikleri
Görüntülenme
20
İndirmeler
7
Yorumlar
1