& (%26)
URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır.
= (%3d)
URL sorgu tümcesindeki parametrelerin isimlerini ve taşıdıkları değerleri ve mesaj gövdesini ayırmada kullanılır.
? (%3f)
URL sorgu tümcesinin başlangıcını işaretlemek için kullanılır.
Space (%20 or +)
Taleplerin (Request) ilk satırında URL'in sonunu işaretlemek için kullanılır. Ve Cookie header'ında bir cookie değerinin sonunu belirlemede kullanılabilir. (+ karakterinin URL Encode'u %2b)
; (%3b)
Cookie header'ındaki bireysel cookie'leri ayırmada kullanılır.
# (%23)
URL içindeki bölüm tanımlayıcılarını (fragment identifier) işaret etmede kullanılır. Bu işaretten sonraki server'a gönderilmez.
% (%25)
URL encoding için başlangıç karakteridir.
null (%SıfırSıfır)
URL'i sonlandırır.
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
Bu yazı, web uygulama sızma testleri sırasında kullanılan araç çeşitlerini konu almıştır. Bu araçların hangi amaçla kullanıldığı anlatılarak...
Hiç yorum yok:
Yorum Gönder