🕶️ Session Hijacking Nedir ❓ Oturumun Ele Geçirilmesiyle Gelen Görünmez Tehlike

Paylaşımı Faydalı Buldunuz mu❓

  • Evet

    Oy: 10 100.0%
  • Hayır

    Oy: 0 0.0%

  • Kullanılan toplam oy
    10

ErSan.Net

ErSan KaRaVeLioĞLu
Yönetici
❤️ AskPartisi.Com ❤️
Moderator
MT
21 Haz 2019
47,364
2,494,317
113
42
Ceyhan/Adana

İtibar Puanı:

🕶️ Session Hijacking Nedir ❓ Oturumun Ele Geçirilmesiyle Gelen Görünmez Tehlike​


“Kimliğini çalmazlar; oturumunu alırlar.”
Ersan Karavelioğlu



1️⃣ Session Hijacking Nedir ❓


🕶️ Session Hijacking, bir kullanıcının geçerli oturum bilgisinin (session ID / token) saldırgan tarafından ele geçirilerek kullanıcı gibi davranılmasıdır.
🧠 Parola gerekmez;
✨ Oturum yeterlidir.




2️⃣ Neden Bu Kadar Tehlikelidir ❓


🔥 Çünkü sistem saldırganı meşru kullanıcı sanır.
🧠 Yetkiler aynen devralınır.
✨ Alarm çalmaz, şüphe doğmaz.




3️⃣ Session Nedir ❓


🧾 Sunucunun kullanıcıyı tanımasını sağlayan geçici kimliktir.
🧠 Cookie, header veya token olarak taşınır.
✨ Oturum = erişim anahtarıdır.




4️⃣ Session Hijacking Nasıl Olur ❓


🔓 Session ID ele geçirilir
🧠 Saldırgan bu ID ile istek atar
✨ Sistem kapıyı açar




5️⃣ En Yaygın Ele Geçirme Yolları ❓


🕷️ XSS ile cookie çalma
🌐 HTTP üzerinden sniffing
📡 Kötü amaçlı Wi-Fi
🧠 Zayıf taşıma yöntemleri




6️⃣ XSS ve Session Hijacking İlişkisi ❓


🧩 XSS çalışır
🍪 Cookie okunur
🧠 Oturum çalınır
✨ En sık görülen senaryo




7️⃣ HTTP Neden Ölümcüldür ❓


📡 Şifrelenmemiş trafik
🧠 Session ID açıkta gider
✨ Dinleyen alır




8️⃣ Session Fixation Nedir ❓


🧷 Saldırgan önceden session oluşturur
🧠 Kurban bu session ile login olur
✨ Oturum baştan ele geçirilmiştir




9️⃣ Cookie Ayarları Hayati midir ❓


🍪 HttpOnly → JS erişimini kapatır
🔐 Secure → Sadece HTTPS
🧠 Yanlış ayar, açık davetiyedir




🔟 JWT de Session Sayılır mı ❓


🎟️ Evet.
🧠 Taşınabilir olduğu için daha risklidir
✨ Çalınırsa her yerde geçerlidir




1️⃣1️⃣ Session Hijacking ve CSRF ❓


🧭 CSRF, oturumu kullanır
🧠 Hijacking, oturumu çalar
✨ İkisi farklı ama ilişkilidir




1️⃣2️⃣ Neden Fark Edilmez ❓


👤 Kullanıcı davranışı normaldir
🧠 IP, tarayıcı aynı olabilir
✨ Saldırı görünmezdir




1️⃣3️⃣ Oturum Süresi Neden Önemli ❓


⏳ Uzun süre = uzun risk
🧠 Kısa süre = dar pencere
✨ Zaman güvenliktir




1️⃣4️⃣ IP / Device Binding Çözüm mü ❓


🧭 Kısmen
⚠️ NAT, mobil ağlar sorun yaratır
🧠 Yardımcı ama tek başına yeterli değil




1️⃣5️⃣ WAF ve IDS Bunu Yakalar mı ❓


🛡️ Zor.
🧠 Trafik meşru görünür
✨ Mantıksal bir saldırıdır




1️⃣6️⃣ Nasıl Tespit Edilir ❓


📜 Aynı oturumdan farklı lokasyonlar
📊 Anormal davranışlar
🧠 Davranış analizi şarttır




1️⃣7️⃣ Nasıl Önlenir ❓


🔐 HTTPS zorunlu
🍪 Güvenli cookie ayarları
🔄 Login sonrası session yenileme
🧠 Oturum hijyenidir




1️⃣8️⃣ En Büyük Yanılgı ❓


🚫 “Şifre güçlü, sorun yok.”
⚠️ Şifre değil oturum çalınır
🧠 Güvenlik girişte bitmez




1️⃣9️⃣ Son Söz ❓ Oturum Giderse Kimlik Gider​


🪶 Session Hijacking, güvenin sessizce el değiştirmesidir.
🧠 Kimlik doğrulama güçlü olabilir; oturum zayıfsa her şey düşer.
✨ Güvenli sistem, oturumu da kimlik kadar ciddiye alır.


“Oturumu korumayan, kimliği koruduğunu sanır.”
Ersan Karavelioğlu
 

M͜͡T͜͡

Geri
Üst Alt