HTTP ve HTTPS Protokolü Nedir?//[ByPerPer-'CaptainKanka]//Enigma Kulübü

ByPerPer

Uzman üye
23 Mar 2018
1,986
96
İstanbul
[FONT="Arial Black[COLOR="White [URL="https://tik.lat/jOGbg"] wireshark(tıkla indir)[/URL] programıyla son bulmuşa benziyor.
wireshark-logo.png


Bu program sayesinde aynı ağda bulunan bilgisayarlar ve telefonlardan girilen siteler ve sitelere girilen bilgiler çekilebiliyor.
[ame="https://www.youtube.com/watch?v=xUj5DETXa0Q​
 
Son düzenleme:

ethi0n

Yeni üye
14 Mar 2019
28
0
Selamlar,

Güzel bir konu başlığı olmuş.Özellikle bu hafta sonu yapmış olduğumuz Pentest Eğitimi sınavının sorularından birisinin cevabı olması oldukça iyi olmuş fakat bir kaçta yorumda bulunmak istiyorum.

Öncelikle bu konu oldukça geniş ve önemli bir konu. Dolayısıyla yüzeyselden ziyade daha detaylı anlatılması çok daha iyi olacaktır. Örnek olarak hangi network katmanında bulunur, bu katmandaki detayları nedir, tarihçesi tam olarak nerden gelmektedir,şifreleme işlemlerini nasıl yapmaktadır ve hangi algoritmayı kullanmaktadır, versiyonları nelerdir ve neden versiyon olarak güncelleme ihtiyacı duyulmuştur gibi gibi ele alınacak bir sürü konu var.

Bir diğer konu özgün içerik olması için kendi videonuzu koymanız daha sağlıklı olacaktır :)

Ve son olarak, Ancak https daha güvenli ve şifrelidir.Yani bir siteye htpps ile bağlandığınızda bilgileriniz asla kimseler tarafından okunamaz. ibaresi çok iddali bir ibaredir. Elbette https bypass yöntemleride günümüzde mevcut olmuştur ve zayıf algoritmadan kaynaklı zafiyetler hala günümüzde bir çok uygulamada görülmektedir.

Emeklerinizin devamını dilerim.
 

'Creative

Kıdemli Üye
16 Mar 2017
3,246
92
Konuyu okudum ve eksikleri bildirmek istiyorum , ilk olarak konuya bu alanda yeni araştırmalar yapmaya başlayan biri "HTTP ve HTTPS Protokolü Nedir?" diye girer fakat cevap alamaz çünkü konunun sadece 2 satırı bunun hakkında bilgi veriyor ardından biraz protokol bilgisi verilmiş geri kalanı ise Http istek - cevap ardından http - https güvenlik farklarından bahsedilmiş sonrasında ile wireshark ile ağ içinde gönderilen paketllerdeki şifreyi yakalamak üzerine video koyulmuş konu karman çorman olmuş bu yüzden bir konu içeriği hakkında başlıkları hazırlayıp ardından geniş çaplı araştırma yapıp sonrasında açman çok iyi olacaktır ayrıca " Yani bir siteye htpps ile bağlandığınızda bilgileriniz asla kimseler tarafından okunamaz. " ifadesi çok yanlış olmuş Waf Atlatma Teknikleri hakkında araştırma yapmanızı öneririm Web Protokolleri hakında da şu konuyu okuyarak bilgi sahibi olabilirsiniz ;

https://www.turkhackteam.org/web-server-guvenligi/1669400-web-protokolleri-http-m4k4r-r4v3n.html

WAF Atlatma Teknikleri Hakkında
;

https://www.turkhackteam.org/web-server-guvenligi/1785858-waf-atlatma-teknikleri-r4v3n-vitallion.html
 

ByPerPer

Uzman üye
23 Mar 2018
1,986
96
İstanbul
Selamlar,

Güzel bir konu başlığı olmuş.Özellikle bu hafta sonu yapmış olduğumuz Pentest Eğitimi sınavının sorularından birisinin cevabı olması oldukça iyi olmuş fakat bir kaçta yorumda bulunmak istiyorum.

Öncelikle bu konu oldukça geniş ve önemli bir konu. Dolayısıyla yüzeyselden ziyade daha detaylı anlatılması çok daha iyi olacaktır. Örnek olarak hangi network katmanında bulunur, bu katmandaki detayları nedir, tarihçesi tam olarak nerden gelmektedir,şifreleme işlemlerini nasıl yapmaktadır ve hangi algoritmayı kullanmaktadır, versiyonları nelerdir ve neden versiyon olarak güncelleme ihtiyacı duyulmuştur gibi gibi ele alınacak bir sürü konu var.

Bir diğer konu özgün içerik olması için kendi videonuzu koymanız daha sağlıklı olacaktır :)

Ve son olarak, Ancak https daha güvenli ve şifrelidir.Yani bir siteye htpps ile bağlandığınızda bilgileriniz asla kimseler tarafından okunamaz. ibaresi çok iddali bir ibaredir. Elbette https bypass yöntemleride günümüzde mevcut olmuştur ve zayıf algoritmadan kaynaklı zafiyetler hala günümüzde bir çok uygulamada görülmektedir.

Emeklerinizin devamını dilerim.

Konuyu okudum ve eksikleri bildirmek istiyorum , ilk olarak konuya bu alanda yeni araştırmalar yapmaya başlayan biri "HTTP ve HTTPS Protokolü Nedir?" diye girer fakat cevap alamaz çünkü konunun sadece 2 satırı bunun hakkında bilgi veriyor ardından biraz protokol bilgisi verilmiş geri kalanı ise Http istek - cevap ardından http - https güvenlik farklarından bahsedilmiş sonrasında ile wireshark ile ağ içinde gönderilen paketllerdeki şifreyi yakalamak üzerine video koyulmuş konu karman çorman olmuş bu yüzden bir konu içeriği hakkında başlıkları hazırlayıp ardından geniş çaplı araştırma yapıp sonrasında açman çok iyi olacaktır ayrıca " Yani bir siteye htpps ile bağlandığınızda bilgileriniz asla kimseler tarafından okunamaz. " ifadesi çok yanlış olmuş Waf Atlatma Teknikleri hakkında araştırma yapmanızı öneririm Web Protokolleri hakında da şu konuyu okuyarak bilgi sahibi olabilirsiniz ;

https://www.turkhackteam.org/web-server-guvenligi/1669400-web-protokolleri-http-m4k4r-r4v3n.html

WAF Atlatma Teknikleri Hakkında
;

https://www.turkhackteam.org/web-server-guvenligi/1785858-waf-atlatma-teknikleri-r4v3n-vitallion.html

Sirf http ve https icin 7. Katman a yapilan saldirilarla dolu dolu bir makale cikar cok yuzeysel olmus konu

Önerilerinizi dikkate alacağız .
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.