Tarayıcınız ile bir web sitesi arasında gerçekleşen veri alışverişinin nasıl güvenli kaldığını hiç merak ettiniz mi?İşte bu güvenliğin temelinde HTTPS bulunur. HTTPS (HyperText Transfer Protocol Secure), web tarayıcınız ile web sunucusu arasındaki iletişimi şifreleyen, doğrulayan ve veri bütünlüğünü koruyan güvenli iletişim protokolüdür.Bu sayede gönderilen bilgiler, üçüncü kişiler tarafından okunamaz, değiştirilemez …
Read More »Tag Archives: web güvenliği
🍪 Cookie mi? 🧠 Session mı? 🔐 Token mı?
Kimlik Doğrulamada Bu 3 Yapı Ne İşe Yarar? Web uygulamalarında kimlik doğrulama denildiğinde en çok karıştırılan üç kavram vardır: Cookie, Session ve Token. Bu üç yapı birbirinin birebir alternatifi değildir. Aslında farklı katmanlarda görev alırlar: Cookie, tarayıcıda veri saklama ve her istekte sunucuya gönderme mekanizmasıdır. Session, kullanıcı oturum bilgisinin sunucu …
Read More »✅ Caido — Hafif ve Modern Bir Web Güvenlik Araç Kutusu
Web uygulama testlerinde “hız + akış + düzen” kritik. Caido, güvenlik profesyonelleri ve meraklılarının web uygulamalarını daha verimli ve kolay şekilde denetlemesine odaklanan modern bir araç kutusu yaklaşımı sunuyor. Neden Caido? Modern web hacking toolkit yaklaşımı: manuel test akışını ölçeklemeyi hedefliyor (ekip çalışması ve “modern geliştirme hızına uyum” vurgusu var). …
Read More »SSL/TLS Sertifikaları Nasıl Çalışır? HTTPS Handshake Adım Adım (TLS 1.2/1.3)
🔐 SSL/TLS Sertifikaları Nasıl Çalışır? SSL (Secure Sockets Layer) bugün pratikte yerini TLS (Transport Layer Security) protokolüne bırakmıştır. HTTPS bağlantılarında amaç; tarayıcı ile sunucu arasındaki trafiğin gizliliğini (encryption), bütünlüğünü (integrity) ve sunucu kimliğini (authentication) sağlamaktır. Kısa düzeltme: Güncel web trafiğinde “SSL” ifadesi alışkanlıkla kullanılsa da gerçek standart ve aktif kullanılan …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler