Author: Ferhat

WaterHole saldırısı

Sulama deliği saldırıları: APT ve siber suçlular güvenli altyapılara nasıl sızıyor?

Siber suçluların dünyasıyla ilk karşılaşmam, yıllar önce bir su birikintisi saldırısı kampanyasıyla gerçekleşti. Farsça bir web sitesini ziyaret ettim ve ziyaretçilere kötü amaçlı yazılım indirdiğini keşfettim’ Tarayıcı. Hemen site yöneticisiyle iletişime geçtim, konuyla ilgili teknik bilgiye sahip olmadıklarını bana bildiren. It became apparent that
Devamını Oku

Kimlik bilgisi doldurma

Kimlik bilgisi doldurma DDoS değildir!

Bunu son birkaç yıl boyunca birçok kez duydum: birisi web sitesinde ağır bir DDoS saldırısı yaşıyor. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Devamını Oku

Uygulama DDoS saldırıları

Uygulama katmanı DDoS saldırıları, ve bunların nasıl azaltılabileceği

DDoS Bilişim Sistemleri (Dağıtılmış Hizmet Reddi) ve DoS (Hizmet reddi) saldırılar, hedefledikleri OSI modelinin katmanlarına göre genel olarak üç kategoriye ayrılabilir: Ağ Katmanı (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Devamını Oku

Web Application Firewall (WAF)

WAF öldü, Yaşasın WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Devamını Oku

Zombi Çerezler Verizon Yahoo AOL

Yeni izleme teknikleri ile başa çıkma; Zombi çerezleri ve Kanvas parmak izi

Tuval parmak izi, ve Zombi çerez izci yeni bir şey değil; Ancak, bu yöntemler geliştirilmiş ve zaman içinde kötü üne sahip etkili hale gelmiştir. Son, a study revealed that one in every four 10,000 İnternette en çok ziyaret edilen web siteleri, ziyaretçileri en fazla 99.9% doğruluk. The tracking attempt to collect
Devamını Oku

PHP Suhosin

Suhosin sonu; sırada ne var?

Uzun yıllar, Ben gayretle SQL enjeksiyon ve diğer ortak web saldırılarına karşı savunmak için Apache2 veya PHP-FPM Nginx webservers PHP5 herhangi bir uygulama ile Suhosin kullandık. Aslında, PHP5 çok felaket oldu, hem de temel güvenlik açısından, and its functions and modules that I could have never conceived using it
Devamını Oku

Engelleri Yıkmak