-
PortSwigger Brute Force Cookie Cracking Lab Walktrough

In this article, we will examine the room for analyzing the “remember me” cookie with a brute force attack from PortSwigger Lab In this lab, the web application we will target has a “remember me” feature that keeps users logged in. To solve the room, we have a sample username and password, a target username…
-
BAC – What is Broken Access Control? – A01:2021

In this article, we will examine the concept of access control and “broken access control” vulnerabilities with simplified examples. What is Access Control? The concept of “access control” means that people can access the resources within their authority which they have the right to access, and that they are not allowed to access resources that…
-
PortSwigger Kaba Kuvvet ile Çerez Çözümleme Lab Rehberi

Bu yazıda PortSwigger Lab ‘larından kaba kuvvet saldırısı ile “beni hatırla” çerezini kaba kuvvet saldırısı ile çözümleme odasını inceleyeceğiz. Bu labımızda, hedef alacağımız web uygulamasının, kullanıcıların oturumlarının açık kalmasını sağlayan bir “beni hatırla” özelliği var. Odayı çözmemiz için bize bir örnek kullanıcı adı ve şifresi, bir hedef kullanıcı adı ve kaba kuvvet saldırımızda kullanmamız için…
