Geri Dön

XSS ve CSRF saldırıları ve çözüm önerileri

XSS AND CSRF attacks and solutions

  1. Tez No: 378355
  2. Yazar: ABDUZHAMİL ZHANTAYEV
  3. Danışmanlar: PROF. DR. ŞEREF SAĞIROĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2014
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Bilimleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Online, banka işlemleri, fatura ödeme, para transferi, kontör yükleme, sipariş, rezervasyon, kayıt işlemleri, sosyal iletişim gibi birçok işlemlerimiz artık internet üzerinden gerçekleşmekte olup bizlere pek çok fayda sağlarken, mevcut bilgi güvenliği açıklarından dolayı da bazı problemlerle karşılaşılabilmektedir. Çoğu kamu kurumları bu aksamaları gidermeye çalışsa da her gün yeni bir güvenlik açığı ortaya çıkmakta ve yeni saldırılar gerçekleştirilmektedir. Bu tezin amacı, günümüzde çok karşılaşan XSS, CSRF gibi saldırıları incelemek ve karşılaşılan tehditlerin giderilmesine çözüm bulunmasına katkılar sağlamaktır. Saldırıları önlemek için; bu tez kapsamında konu ile ilgili örnekler detaylı olarak araştırılmış, saldırı adımları detaylı şekilde incelenmiş, bu saldırıların çok farklı yöntemler kullanılarak yapılabildiği gösterilmiş ve sonuç olarak, karşılaşılan güvenlik açıklarının giderilmesi veya azaltılmasına yönelik önerilerde bulunulmuştur.

Özet (Çeviri)

Nowadays many online operations such as banking, bill payment, money transfer, recharging phone credits, ordering, reservations, registrations, etc. take place in our lives. Due to existing information security vulnerabilities, many systems have been infected and have some problems even if provide many benefits for us. Although many public organizations have tried to fix these defectivenesses, new vulnerabilities occur and attacks such as XSS or CSRF are realized. The main purpose of this thesis is to examine contemporary online attacks such as XSS, CSRF and to provide a solution for possible threats. This thesis focuses on the detailed investigations on the attacks and the solutions to overcome the vulnerabilities encountered and also reports some to suggestions get rid of the attacks and threats.

Benzer Tezler

  1. Radyal kaymalı dar yataklarda rijit mil titreşimleri

    Başlık çevirisi yok

    A.YÜKSEL ÇAVUŞOĞLU

    Doktora

    Türkçe

    Türkçe

    1983

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    PROF. DR. AYBARS ÇAKIR

  2. Bir tip merminin hareketinin deneysel incelenmesi ve dış balistikte teorik bir yaklaşım

    Theoretical and experimental investigation on external ballistic characteristics of a projectile

    MEHMET AKÇAY

    Doktora

    Türkçe

    Türkçe

    1986

    Uçak Mühendisliğiİstanbul Teknik Üniversitesi

    PROF. DR. M. ZEKİ ERİM

  3. Türkiye ilaç piyasasında bulunan allopurinol tabletlerin kalite kontrolu ve direkt basım tablet formülasyon çalışmaları

    Başlık çevirisi yok

    NURAY EMİR

    Yüksek Lisans

    Türkçe

    Türkçe

    1986

    Eczacılık ve FarmakolojiMarmara Üniversitesi

    Farmasötik Teknoloji Ana Bilim Dalı

    PROF. DR. AYLA GÜRSOY

  4. Çukurova bölgesi buğdaylarında ekim sıklığı ve azot uygulamasının kardeşlenme özellikleri ve verim oluşumuna etkisi üzerinde bir araştırma

    Başlık çevirisi yok

    HASAN ORHAN BAYRAMOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    1988

    ZiraatÇukurova Üniversitesi

    Tarla Bitkileri Ana Bilim Dalı

    DOÇ. DR. MÜJDE KOÇ