📁
LYK2019-WUG
search
⌘Ctrlk
📁
LYK2019-WUG
  • GİRİŞ
  • TEŞEKKÜR
  • Büyük Resim
  • HTTP
    • HTTP Prokolü
    • HTTP Sorgu Yapısı
    • HTTP Başlıkları
    • HTTP Güvenlik Başlıkları
    • HTTP Yanıt Kodları
    • HTTP Raw İsteği
    • HTTP İsteği Oluşturma
    • HTTP Raw İstek Parse
    • HTTP Web Sunucu
    • HTTP Vekil (Proxy)
    • MITM Proxy
  • SSL Konuları
    • SSL Protokolü
    • SSL Sertifika
    • Temel Kriptoloji Kavramları
  • HTML
    • HTML Dili
    • HTML Injection
  • Javascript Dili
    • Javascript Dili
  • Zaafiyetler
    • Yaklaşım
    • Atak vektörleri
  • HTTP Başlık Atakları
    • Host Başlık Atağı
    • Location Başlık Atağı
    • Referer Başlığı
    • X-Forwarded-For Başlığı
  • XSS Zaafiyeti
    • Yansımalı (Reflected) XSS
    • Kaydedilmiş (Stored) XSS
    • DOM XSS
    • Self XSS
    • Context Mantığı
    • XSS Zaafiyetlerinden Korunma
  • OSINT
    • Yaklaşım
    • Araçlar
  • SQL Dili
    • Basit SQL Sorgular
    • SQL Sunucular
  • SQLi Zaafiyeti
    • SQL Cümlecikleri
    • SQLi Yaklaşım
    • Union-based SQLi
    • Blind/Booelan-based SQLi
    • Time-based SQLi
    • Error-based SQLi
    • Out-of-Band/Second Order SQLi
    • SQLi Zaafiyetinden Korunma
    • Blacklist/Whitelist Yaklaşımı
  • CSRF Zaafiyeti
    • Yaklaşım
    • CSRF Zaafiyetinden Korunma
  • SSRF Zaafiyeti
    • Yaklaşım
  • LFI/RFI Zaafiyeti
    • Yaklaşım
  • ReDOS Zaafiyeti
    • Yaklaşım
    • Teori
  • IDOR Zaafiyeti
    • Yaklaşım
  • RCE Zaafiyeti
    • Yaklaşım
  • Command Injection Zaafiyeti
    • Yaklaşım
  • Web Kimliklendirme Teknolojileri
    • SSO
    • OAUTH
    • JWT
    • Basic Auth
  • Komplike Zaafiyet Saldırıları
    • Yaklaşım
    • Self XSS + CSRF
    • Polygot Payload
  • API Güvenliği
    • Yaklaşım
    • API Kavramlar
  • Güvenli Kodlama
    • Yaklaşım
  • Deneyim Kazanma
    • Web Pentester Lab
    • XSS Game
    • Bug Bounty
    • LAB Linkler
gitbookPowered by GitBook
block-quoteOn this pagechevron-down
  1. SSL Konuları

Temel Kriptoloji Kavramları

Hash (özet), password (parola), encryption (şifreleme), cipher gibi kavramlar yer yer karşımıza gelebiliyor. Web uygulamalarında girilen parolalar, birtakım sayısal kriptografik fonksiyonlarlar ile özetleri (hash) alınarak veri tabanında tutulur. Sunucu ile istemci arasındaki trafik ise genellikle SSL ile şifrelenmiştir.

TODO:

  • https://ab.org.tr/ab11/sunum/Kriptoloji-Egitim/kriptoloji-egitim-04-02-11.pdfarrow-up-right

  • https://www.mehmetince.net/crypto-101-1-merhaba-exclusive-or-xor/arrow-up-right

  • https://www.mehmetince.net/crypto-101-2-block-cipher-encryption-ve-des-analizi/arrow-up-right

  • https://www.mehmetince.net/crypto-101-3-dese-yonelik-saldirilar-3des-aes-metodlari/arrow-up-right

  • https://www.mehmetince.net/crypto-101-4-stream-cipher-ve-random-number-generation/arrow-up-right

  • https://www.crypto101.io/arrow-up-right

  • https://acikders.ankara.edu.tr/course/view.php?id=26arrow-up-right

  • https://iam.metu.edu.tr/system/files/iamData/LectureNotes/kriptolojiye_giris_ders_notlari.pdfarrow-up-right

  • https://www.coursera.org/learn/cryptoarrow-up-right

  • https://cryptopals.com/arrow-up-right

PreviousSSL Sertifikachevron-leftNextHTML Dilichevron-right

Last updated 6 years ago