Web uygulamalarında zafiyet oluşturabilecek Türkçe dosya ve dizin isimleri analizi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2018

Öğrenci: ONUR AKTAŞ

Danışman: ŞEREF SAĞIROĞLU

Özet:

Günümüzde web uygulamaları alışverişten, sağlığa, bilgi ediniminden eğlenceye kadar birçok alanda son kullanıcılara içerik sağlamaktadır. Önem değeri yüksek veriler web uygulamaları tarafından sürekli olarak kayıt edilmekte ve işlenmektedir. Bu veriler ile alakalı oluşan güvenlik ihlalleri maddi veya manevi zarara yol açabilmektedir. Web uygulamaları tarafından işlenen verilerin artması ve önem derecelerinin olması uygulamaların siber saldırganlar tarafından hedef olması sonucunu doğurmaktadır. Siber saldırganlar tarafından oluşabilecek maddi veya manevi zararı önlemek için web uygulamalarında var olan zafiyetlerin önceden tespit edilip giderilmesi büyük önem taşımaktadır. Bir web uygulamasındaki zafiyetlerin tespit edilmesi o web uygulaması hakkında toplanan bilgiler ile doğru orantılıdır. Toplanan bilgiler sayesinde ilgili web uygulamasındaki tüm atak vektörleri test edilebilir. Bu çalışmada web tabanlı Türkçe uygulamaların bağlantılarında sıklıkla kullanılan Türkçe kelimeler belirlenmiştir. Belirlenen kelimeler ile bağlantı tespiti yapılmış ve tespiti sonrası oluşabilecek zafiyetler ile alakalı incelemelerde bulunulmuş, giderilmesine yönelik öneriler sunulmuştur.