Author: Ferhat

WaterHole saldırısı

Sulama deliği saldırıları: APT ve siber suçlular güvenli altyapılara nasıl sızıyor?

Siber suçluların dünyasıyla ilk karşılaşmam, yıllar önce bir su birikintisi saldırısı kampanyasıyla gerçekleşti. Farsça bir web sitesini ziyaret ettim ve ziyaretçilere kötü amaçlı yazılım indirdiğini keşfettim’ Tarayıcı. Hemen site yöneticisiyle iletişime geçtim, konuyla ilgili teknik bilgiye sahip olmadıklarını bana bildiren. It became apparent that
Devamını Oku

credential stuffing

Kimlik bilgisi doldurma DDoS değildir!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Devamını Oku

application ddos attacks

Uygulama katmanı DDoS saldırıları, ve bunların nasıl azaltılabileceği

DDoS (distributed denial of service) and DoS (denial of service) attacks can be broadly classified into three categories based on the layers of the OSI model they target: network layer (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Devamını Oku

Web Application Firewall (WAF)

WAF öldü, Yaşasın WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Devamını Oku

Zombi Çerezler Verizon Yahoo AOL

Yeni izleme teknikleri ile başa çıkma; Zombi çerezleri ve Kanvas parmak izi

Tuval parmak izi, ve Zombi çerez izci yeni bir şey değil; Ancak, bu yöntemler geliştirilmiş ve zaman içinde kötü üne sahip etkili hale gelmiştir. Son, a study revealed that one in every four 10,000 İnternette en çok ziyaret edilen web siteleri, ziyaretçileri en fazla 99.9% doğruluk. The tracking attempt to collect
Devamını Oku

PHP Suhosin

Suhosin sonu; sırada ne var?

Uzun yıllar, Ben gayretle SQL enjeksiyon ve diğer ortak web saldırılarına karşı savunmak için Apache2 veya PHP-FPM Nginx webservers PHP5 herhangi bir uygulama ile Suhosin kullandık. Aslında, PHP5 çok felaket oldu, hem de temel güvenlik açısından, and its functions and modules that I could have never conceived using it
Devamını Oku

Engelleri Yıkmak