LAB 14 - WEB SECURITY

Broken Authentication

Zayif parola, ayirt edici hata mesaji ve rate limit eksikligi brute-force'u kolaylastirir. Guclu parola + jenerik hata + kilit ile engelle.

Intermediate AuthN Rate Limiting
Ana Sayfaya Don

Login Demo

Hedef kullanici: admin. Vulnerable: admin / 123456 de kabul eder. Secure: yalnizca S3cure!Pass ve 3 denemeden sonra kilit.

Test Hesaplari Vulnerable: admin / admin veya admin / 123456. Secure: admin / S3cure!Pass

Ogrenme Hedefleri

  • Zayif parola politikasinin etkisini gormek
  • User enumeration mesajlarini fark etmek
  • Rate limit / account lockout uygulamak
  • Jenerik hata mesaji kullanmak

Bu Hata Neden Olustu?

  • Zayif parolalar (admin, 123456) kabul edildi.
  • Hata mesaji kullanici/sifre ayirt etti.
  • Basarisiz deneme limiti yoktu.

Nasil Cozuldu?

  1. Yalnizca guclu parola kabul edildi.
  2. Jenerik hata mesaji kullanildi.
  3. 3 basarisiz denemede hesap kilitlendi.

Adim Adim Yol Haritasi

01 Vulnerable zayif parola dene
02 Enumeration mesajini gozle
03 Kok nedeni analiz et
04 Guclu parola + rate limit
05 Secure akista retest
06 MFA / lockout not et