ForumCa l ForumCa Eğlencenin Adresi..!
Would you like to react to this message? Create an account in a few clicks or log in to continue.
ForumCa l ForumCa Eğlencenin Adresi..!


 
AnasayfaHaberlerLatest imagesAramaKayıt OlGiriş yap
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En iyi yollayıcılar
SweeT_Ozzys (372)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
ByBur4q (182)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
ßy_ShééytaN (42)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
ozanraplex (27)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
By.Since (26)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
hackergirls (10)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
melih54 (6)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
Kiss0fTheDragon (6)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
kara kartal (3)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
mert54 (2)
Web Açıkları Tarayıcıları Vote_lcapWeb Açıkları Tarayıcıları Voting_barWeb Açıkları Tarayıcıları Vote_rcap 
Anket
Sizce En Cok Hangi Sitelere Saldırılmalı ?
Türk Sitelerine
Web Açıkları Tarayıcıları Vote_lcap0%Web Açıkları Tarayıcıları Vote_rcap
 0% [ 0 ]
Adult Grafik
Web Açıkları Tarayıcıları Vote_lcap47%Web Açıkları Tarayıcıları Vote_rcap
 47% [ 7 ]
İsrael Sİtelerine
Web Açıkları Tarayıcıları Vote_lcap33%Web Açıkları Tarayıcıları Vote_rcap
 33% [ 5 ]
Mp3 Sitelerine
Web Açıkları Tarayıcıları Vote_lcap7%Web Açıkları Tarayıcıları Vote_rcap
 7% [ 1 ]
Milliyetci Sitelere
Web Açıkları Tarayıcıları Vote_lcap0%Web Açıkları Tarayıcıları Vote_rcap
 0% [ 0 ]
Okul Sitelerine
Web Açıkları Tarayıcıları Vote_lcap13%Web Açıkları Tarayıcıları Vote_rcap
 13% [ 2 ]
Dİğer Sitelere..
Web Açıkları Tarayıcıları Vote_lcap0%Web Açıkları Tarayıcıları Vote_rcap
 0% [ 0 ]
Toplam Oylar : 15
Kimler hatta?
Toplam 27 kullanıcı online :: 0 Kayıtlı, 0 Gizli ve 27 Misafir

Yok

Sitede bugüne kadar en çok 71 kişi C.tesi Tem. 29, 2017 11:03 pm tarihinde online oldu.
En son konular
» Java SE 7 OCA Eğitim Lab Tam Sürüm başlattı
Web Açıkları Tarayıcıları Emptytarafından treacyjane Cuma Kas. 04, 2011 12:59 pm

» Bu konuya yolladınız. ¦ ¦ ~ Esit DB [PK Keyfi] [Hileler Fix] ~¦ ¦[7/24 0nLiné]2 Irkın 1.Si Kral~
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Salı Şub. 02, 2010 8:50 pm

» Turkojan 4.0 (Gold Edition)
Web Açıkları Tarayıcıları Emptytarafından By.Since C.tesi Ara. 12, 2009 3:54 pm

» Awsurveys İle Para Kazanma..!
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:54 pm

» GençKen yapılıcak 100 Şey =)
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:32 pm

» Şu ingilizceye Bakın =)
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:31 pm

» Caine Network!... ||||| 83/1 Pk Server!... |||||| Japko İtem's!.||1k np BiLe yok!!!!
Web Açıkları Tarayıcıları Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 2:04 pm

» Clanlar Hakkında Herşey / Pelerin simgeleri NP Sistemi
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:03 pm

» Knight Online [REHBER]
Web Açıkları Tarayıcıları Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 1:59 pm

» Konu: YepYeni Server Dün AçıLdı Buyrun
Web Açıkları Tarayıcıları Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 1:55 pm

» Eski Sehir 2-1 Fener Bahçe
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:51 pm

» BEŞİKTAŞ 9 da 8.5 YAPTI..
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:51 pm

» Sizce En Cok Hangi Sitelere saldırılmalı ?
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:42 pm

» Pc niz Hızdan Uçsun =) By_SweeT_OzzYs Upload.
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:37 pm

» En Tehlikeli Virüsler Ve Programsız Temizleme Yöntemleri
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:35 pm

» Sitemizin Kullanıcılarını Verdiği Hediyeler Lütfen Konuya Bakınız...
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:34 pm

» Xss Nedir?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:17 pm

» Web Açıkları Tarayıcıları
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:14 pm

» Spam Nedir, Nasıl Korunulur?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:12 pm

» DDoS (Distributed Denial Of Service) Nedir, Nasıl Yapılır.
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:11 pm

» SSH Nedir? Nasıl Kullanılır?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:11 pm

» Md5 Şifre kırıcı siteler
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:09 pm

» Rapidshareniz Yavaş İndiriyorsa Girin İçeri Öğrenin Hızlı İndirsin By_SweeT_OzzYs =)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:08 pm

» Rapidshareniz Yavaş İndiriyorsa Girin İçeri Öğrenin Hızlı İndirsin By_SweeT_OzzYs =)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:08 pm

» Google amcanın RFI Kodları yeniler için..
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:07 pm

» Msn Hack yeniler için
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:03 pm

» Mail İle pc hack
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:59 pm

» Yenİ BaŞliyanlar İÇİn 6 Temel Şey
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:55 pm

» Genc Ken Yapılacak 100 Sey madde 100 :D
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:51 pm

» İstekForuma Özel Yaptığım Girin Bakın
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:48 pm

» Komik Yazılar
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Perş. Ara. 10, 2009 6:01 pm

» Sitemizde 100 Konu açan herkeze Tk domain Hediye.. Kampanya Diye buna denir. =)
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Perş. Ara. 10, 2009 5:59 pm

» alın size iskelet kolbastısı izleyin görün..(DİKKAT) Gülme Krizine Girilebilir =)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:55 pm

» Bu video çok komik ama +18 gerçi bunu desek nolur gine bakıcaksınız =)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:48 pm

» Norton AntiVirus Gaming Edition 2009
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:44 pm

» Kaspersky Anti-Virus 2010 9.0.0.463
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:36 pm

» avast! Home Edition indir avast! Home Edition 4.8.1368
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:33 pm

» AVG Anti-Virus Professional download
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:33 pm

» Sunucunuza Saldıran Kişiyi Öğrenin...
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:32 pm

» Avira AntiVir Personal 9.0.0.452 Yenilendi.
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:31 pm

» Adobe Flash Player Güvenlik Açığı
Web Açıkları Tarayıcıları Emptytarafından ByBur4q Perş. Ara. 10, 2009 5:18 pm

» Okul Cıkışı Manita kavgası :)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:18 pm

» Fiyatları ne kadar gir ören..
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:15 pm

» İstekforum.Tk için İlk Hackimiz :)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:08 pm

» Su Anki Temamız Güzelmi Kötümü ?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:07 pm

» CPU hızınız gerçekte ne kadar önemli? Gir ören.
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:06 pm

» Cpu İşletimi
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:05 pm

» CPU Okumanız gereken biraz bilgi. İstekforum
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:04 pm

» CPU Z Kullanımı
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:04 pm

» Dahili Parça Portları
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:03 pm

» Anakart Nedir ?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:01 pm

» Anakartların Temel Parçaları ve Görevleri
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:00 pm

» Bileşenler ve özellikler
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:58 pm

» Anakart veri yolları
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:57 pm

» Anakart ile ilgili bilgi okumanızı tavsiye ederim..
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:57 pm

» Bir Tane daha Geldi hacked İstekforum
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:56 pm

» İstekForuma YÖnlendirme hack :)
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:55 pm

» Hedef Sistemi HackLeme Yöntem ve TeknikLeri 10 Adım!
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:51 pm

» Web Sayfalarında Güvenlik Nedir?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:45 pm

» Web/Server Güvenliği Hakkında Yorumlarınız.. Sorularınız ?
Web Açıkları Tarayıcıları Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:42 pm


 

 Web Açıkları Tarayıcıları

Aşağa gitmek 
YazarMesaj
SweeT_Ozzys
20.Seviye
20.Seviye
SweeT_Ozzys


Mesaj Sayısı : 372
Rep Gücü : 740
Rep Gücü : 22
Kayıt tarihi : 05/12/09
Yaş : 74
Nerden : Uzay

Web Açıkları Tarayıcıları Empty
MesajKonu: Web Açıkları Tarayıcıları   Web Açıkları Tarayıcıları EmptyCuma Ara. 11, 2009 1:14 pm

Web uygulamalarında bulunan güvenlik zafiyetlerinin taşıdığı riskler, bu açıklıkları, günümüz siber güvenlik anlayışının en önemli konularından biri (belki de en önemlisi) haline getirmiştir. İstatistiklere göre her 10 web sitesinden 9’unda ciddi seviyede bir açıklığın olmasının yanında siber saldırıların %60’ından fazlasının web teknolojilerine yönelik gerçekleştirilmesi bu önemin açık bir nedenidir [1].

İki bölümden oluşacak bu yazının ilk bölümü, otomatik web zafiyet tarayıcılarının genellikle ilk fazı olan girdi noktası bulma algoritmaları ve etkinlikleri üzerine olacaktır.

Web uygulamalarında bulunan açıklıklar; SQL enjeksiyonu, XSS, yetersiz hata yönetimi, CSRF gibi sadece yazılımsal veya standartlarda bulunan dizayn tabanlı hatalar olmayıp, yönetimsel ve mantıksal hataları da içermektedir.

Bu yazılımlardaki güvenlik problemlerinin bulunması, düzeltilmelerindeki en önemli adımdır. Bu adımı gerçeklemek adına üç önemli yöntem; elle yapılan testler, web uygulama açıklık tarayıcıları, statik/dinamik kod analiz araçlarıdır. Ancak bilinmelidir ki, yazılımlarda bulunan risk seviyesi yüksek zafiyetlerin açığa çıkarılması sadece tek bir yöntemle mümkün veya uygulanabilir değildir. Bu nedenle kapsamlı bir risk haritası için her üç yönetimin de elden geldiğince uygulanması gerekir.

Otomatik web açıklık tarayıcılarının (WAT) kapsayıcı ve zaman açısından etkin olmaları, web güvenlik risk haritasının çıkarılmasında çok önemlidir. WAT çalışma süreçlerinin birçok safhası vardır ama işleyişleri genel olarak ikiye ayrılır; girdi keşfi ve zafiyet analizi.

Girdi noktaları web uygulamalarının çalışma prensibinin en önemli parçalarıdır. Ne de olsa, interaktiflik bu etkileşim üzerine kurulmuştur; etki ve tepki, istek ve cevap. İşte bu nedenle birçok güvenlik problemi de bu modellemede girdi denetiminin yetersiz kalmasından kaynaklanmaktadır. Web uygulamalarında girdi noktaları HTTP protokolündeki istek mesajlarının her parçasından oluşabildiği gibi (URL, HTTP başlıkları, HTTP gövdesi, v.b.) farklı protokollerdeki (RMI, JNLP v.b.) veya alt-protokollerdeki (Flash Remoting, SOAP, v.b.) parçalar da bu kategoriye girmektedir.

Girdi keşfi sırasında WAT’lar, mümkün olabildiğince fazla girdi noktası bulmaya çalışırlar. Çünkü bu fazda ne kadar fazla girdi noktası bulunursa ikinci fazda (bu fazlar her zaman art arda işlemek zorunda değildir) bir o kadar zafiyet bulma şansı doğacaktır. WAT’lar genellikle “berbatometre” olarak adlandırılmaktadırlar; yani üzerinde analiz yaptıkları uygulamanın ne kadar kötü olduğunu söyleme yetisi. Çünkü WAT'ların bir uygulamanın güvenlik açısından ne kadar kaliteli yazıldığı sonucuna varabilmeleri, risk seviyesi yüksek açıkların oranı ve bu araçların kabiliyetleri düşünüldüğünde (en azından şimdilik) mümkün değildir. Örnek olarak; yapısal bir problem olan XSS açıklıklarını bulma konusunda iyi bir iş yapan WAT’lar, yetersiz yetkilendirme konusunda sınıfta kalmaktadırlar. Başarılı oldukları iş olan yapısal problemleri bulmak, dolayısıyla ilk faz (girdi noktası keşfi) yani saldırı yüzeyini arttırmak bu açıdan WAT’lar için hayati önem taşır.

2002 ve 2003 yıllarından başlamak suretiyle özellikle istemci tarafındaki teknoloji karmaşıklığının artması (Web 2.0) ile beraber ilk fazın kapsamlı olarak gerçeklenmesi büyük bir problem olarak karşımıza çıkmaktadır. Klasik HTML yapılarının (form, a, frame, iframe HTML elementleri) yanında ağır Javascript ve Flash gibi diğer standartların da kullanılması yaygınlaştıkça WAT statik parserların web sayfalarındaki girdi noktalarını bulmaları oldukça zorlaşmıştır. Bu konuda örnek vermek gerekirse, Web 1.0 veya 1.5 olarak adlandırılan web sayfalarında




satın al



türünde yapılar bulmak yaygınken AJAX ve ağır Javascript kullanımıyla yukarıdaki örnek ile aynı işi yapan aşağıdaki yapılar görülmeye başlanmıştır.





$("span#satinal").click(function(){SALELIB. doSale($('activeitem').id)});







satın al




Bu örnek bile klasik bir parserın ilgili girdi noktasını (/satinal.do? deger=5&d=3453667&tür=cd) bulma becerisini sorgulamaya yetmektedir. Bu noktada yaygın olarak kullanılan WAT’lar statik parser anlayışından sıyrılmış dinamik bir duruşu uygulamaya koymuşlardır. Dinamik girdi noktası bulma işi, WAT parserının aynı bir tarayıcı (browser) gibi davranıp içinde bulunduğu kodu (Flash, Javascript) sanki normal bir kullanıcı kullanıyormuş gibi çalıştırmasından ibarettir. Tabi ki, diğer bazı kısa yollar (heuristics) da bu işin içindedir ancak çalıştırıp sonucunu yakalamak giderek karmaşıklaşan istemci taraflı kodlar için şimdilik en mantıklı ve kısa yol gibi durmaktadır.

Güvenlik testlerinin en önemli parçalarından biri (bulma, sınıflandırma, risk hesaplamasını yapma, yazılı hale getirme ve gidermenin yanında) ölçülebilir olmasıdır. Aynı şekilde teknolojilerin de kriterler ve standartlar yardımı ile karşılaştırmalarının yapılması ve kalitelerinin ölçülmesi gerekmektedir. Kalite kontrol ve temel bir PHP web uygulaması olan WIVET, WAT’ların faz 1 etkinliğini ölçmek amacı ile yazılmıştır. Bir çok girdi noktası sınıfından oluşan WIVET, üzerine koşulan WAT uygulamasının girdi noktalarını bulmasını bekler

WAT girdi noktası bulma karşılaştırması için WIVET web arayüzü
Ayrıca bu bulma ve çıkarma işlemi sırasında ve sonucunda kapsama alanını (coverage) canlı bir şekilde gösterir

WIVET kapsama alanı ve bulunan linklerin gösterilmesi
WIVET'in bazı açık kaynak kodlu ve ticari WAT'lara ve link çıkarıcılara uygulanması sonucu elde edilmiş matrix Gösterilmiştir

WIVET karşılaştırma kısmi sonuçları

Genel olarak WAT'ların hangi noktalarda takıldığını belirtmek gerekirse;

1. javascript kullanarak a href /iframe oluşturma:

...

var container = document.getElementById("container");

var alink = document.createElement("a");

alink.href = "../innerpages/1_1.php";

alink.innerHTML = "click me";

container.appendChild(alink);

...

var diframe = createElement("iframe");

diframe.src = "../innerpages/12_3.php";

body.appendChild(diframe);

...
2. javascript onay:



function searchMe(){

alert("confirm?");

var searchcontainerifr = document.getElementById("searchcontainer");

var enginesel = document.getElementById("engine");

searchcontainerifr.src = enginesel.options[enginesel.selectedIndex].value;

}


3. meta refresh:






4. HTTP 302 cevap içeriği:

HTTP/1.1 302 Found

Date: Sat, 06 Dec 2007 17:58:46 GMT

Server: Apache

Expires: Thu, 19 Nov 1981 08:52:00 GMT

Pragma: no-cache

Location: ../innerpages/16_1.php

Content-Length: 69

Content-Type: text/html



This page has moved to HERE Smile
5. XHR (AJAX) meşgul modu:

function doxhr(phpname){

if(!busy){

AjaxObject.startRequest(formURL(phpname));

busy = 1;

}

else

alert('not so fast, one request at a time old sport');

}
6. Linklenmeyen linkler ve (özellikle AS3 ile yazılan) SWF dosyaları içindeki linkler.
Sonuç
AJAX akımı ile beraber oluşturulan istemci taraflı kütüphaneler her ne kadar hem geliştirmeyi hem de kullanıcı kullanışlığını önemli ölçüde kolaylaştırsa ve eğlenceli hale getirse de, (HTTP) trafik karmaşıklığı ile hem manuel hem de otomatik testlerde işleri zorlaştırmıştır. Bu teknolojiler ile beraber açıklık tipleri çok değişmemiştir ama bu açıklıkları bulmak eskisinden kolay değildir. Otomatik web açıklık tarayıcılar (WAT) test yüzeylerini arttırabilmek için text tabanlı parserlar yerine artık istemci taraflı kodu koşarak (kullanıcıyı simule ederek) dinamik parserlar kullanmaya başlamışlardır. Her ne kadar dinamik tabanlı parserlar iyi iş çıkarsalar bile, çoğu durumda olduğu gibi girdi noktası bulmakta da elle yapılan testlerden iyi ve kapsamlı değildirler. Ancak WAT’lar zaman ve iş gücü değerlendirildiğinde bulunmaz yardımcılardır.
Referanslar

[1] http://www.whitehatsec.com/home/assets/presentations/PPTstats032608.pdf
Sayfa başına dön Aşağa gitmek
 
Web Açıkları Tarayıcıları
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» injection açıkları .
» PC'deki açıkları kapatma
» Sun Java Çoklu Güvenlik Açıkları
» AHT RFI Script Scanner [ScriptLerdeki AçıkLarı Bırakın Program BuLsun]

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
ForumCa l ForumCa Eğlencenin Adresi..! :: Hacking & Center :: Yeni Başlayanlar-
Buraya geçin: