Broken Access Control

Temel Kavramlar
Kimlik Doğrulama (Authentication):

Oturum Yönetimi (Session Management):

Erişim Kontrolü (Access Control):

Erişim Kontrolü Türleri
Dikey Erişim Kontrolü (Vertical Access Control)

Yatay Erişim Kontrolü (Horizontal Access Control)

Bağlamına Bağlı Erişim Kontrolü (Context-Dependent Access Control)

Bozuk erişim kontrolü Zafiyet Türleri
Dikey Ayrıcalık Yükseltme

Yatay Ayrıcalık Yükseltme

Çok Adımlı İşlemlerde Erişim Kontrolü Zafiyetleri

Örnek Zafiyetler
1. Parametrelerin URL veya HTML Sayfasında Değiştirilmesi
2. API'ye Erişimde Kontrollerin Eksik Olması
3. JSON Web Token veya Çerezlerin Manipülasyonu
4. Cross-Origin Resource Sharing (CORS) Yanlış Yapılandırmalarının Sömürülmesi
5. Kimlik Doğrulamasız Kullanıcı Olarak Güçlü Gözatma
Broken Access Control'dan Korunma Yolları
Ek Kaynaklar
Last updated
