• BGA E-posta bilgi@bgasecurity.com
SALDIRI ALTINDAYIM!
BGA Cyber Security
  • ANA SAYFA
  • DANIŞMANLIK
  • ÇÖZÜMLER
  • EĞİTİMLER
  • EĞİTİM TAKVİMİ
  • MAKALELER
  • BLOG
  • İLETİŞİM
  • KURUMSAL
    BASINHAKKIMIZDANEDEN BGAWEBINARLARSOSYAL SORUMLULUKZAFİYETLERİŞ ORTAKLARIMIZE-POSTA LİSTELERİBİLGİ GÜVENLİĞİ POLİTİKASIKVKK
    AYDINLATMA METNİBİLGİ TALEP FORMUVERİ SAKLAMA ve İMHA POLİTİKASI
BGA Security

sqli login bypass Etiketli Yazılar

BGA Bank Müşteri Giriş Paneli SQL Injection Zafiyeti ve İstismarı

Müşteri giriş panelinde SQL injection zafiyeti yer almaktadır. Zafiyet bilgileri tablo 1. de gösterilmiştir. Tablo 1. Giriş sayfası SQL injection zafiyet bilgileri URL HTTP Talep Türü POST Payload ” or 2=2;– Parametre b_musterino Zafiyetin istismarı aşağıda adım adım anlatılmıştır. 1) Gi...

Devamı

BURP – SQLi ile Giriş Paneli Atlatma Saldırıları

Arka tarafta veritabanı bağlantısı olan kimlik doğrulama amaçlı kullanılan login formları yeterli girdi denetimi yapılmadığı durumlarda kullanıcı adı / parola bilgisini bilmeyen saldırganlar tarafından atlatılabilmektedir. Login bypass işlemini başarılı gerçekleştiren saldırgan user/pass bilgisine i...

Devamı
BGA Security
  • bilgi@bgasecurity.com

BGA Bilgi Güvenliği A.Ş. 2008 yılından bu yana siber güvenlik alanında faaliyet göstermektedir.

Ülkemizdeki bilgi güvenliği sektörüne profesyonel anlamda destek olmak amacı ile kurulan BGA Bilgi Güvenliği, stratejik siber güvenlik danışmanlığı ve siber güvenlik eğitimleri ile kurumlara hizmet vermektedir.

  • EĞİTİMLER
  • EĞİTİM TAKVİMİ
  • DANIŞMANLIK
  • BLOG
  • MAKALELER
  • KURUMSAL

E-posta listemize kayıt olarak güncel eğitim duyurularını kaçırmayın!


    Hafta içi: 09.00 - 18.00
    Hafta sonu: Kapalı

    Bilgi Güvenliği Politikası   İletişim
    BGA SECURITY - TÜM HAKLARI SAKLIDIR
    Bu sayfa sizlere daha iyi hizmet sunabilmek ve kullanıcı deneyimlerinizi geliştirebilmek için çerez kullanmaktadır.