Site açıklarını bulan program (yasal)

10
5 Değerlendirme
0 Soru & Cevap
1) Amaç- Hedef URL’nin HTTP güvenlik başlıklarını (security headers) analiz eder ve riskleri raporlar.2) Taranan Başlıklar- Content-Security-Policy (CSP): Mevcut mu, temel direktifler doğru mu, riskli değerler (unsafe-inline, unsafe-eval)- X-Frame-Options: Clickjacking koruması (DENY / SAMEORIGIN)- X-Content-Type-Options: MIME sniffing koruması (nosniff)- Strict-Transport-Security (HSTS): HTTPS zorlaması ve max-age varl...
Kimlik Onaylı Satıcı
3 Saat İçerisinde Teslimat

İlanın Öne Çıkan Özellikleri

  • Bu satıcı kimliğini doğrulamış ve kimlik onaylı güvenilir satıcı rozetine sahiptir.
  • Satın alacağınız bu ilan 3 Saat içerisinde satıcı tarafından teslim edilecektir..
Kalan süre : Hesaplanıyor..
9 Başarılı İşlem
1.500,00 ₺
İlan Ücreti

1) Amaç

- Hedef URL’nin HTTP güvenlik başlıklarını (security headers) analiz eder ve riskleri raporlar.


2) Taranan Başlıklar

- Content-Security-Policy (CSP): Mevcut mu, temel direktifler doğru mu, riskli değerler (unsafe-inline, unsafe-eval)

- X-Frame-Options: Clickjacking koruması (DENY / SAMEORIGIN)

- X-Content-Type-Options: MIME sniffing koruması (nosniff)

- Strict-Transport-Security (HSTS): HTTPS zorlaması ve max-age varlığı

- X-XSS-Protection: Eski tarayıcılar için XSS filtresi

- Referrer-Policy: Yönlendiren bilgi sızıntısı koruması

- Permissions-Policy: Tarayıcı API erişim kısıtları

- Content-Type: İçerik türü bildirimi

- Server: Sunucu versiyon bilgisi sızıntısı kontrolü

- Cache-Control: /login, /admin, /profile, /settings gibi hassas sayfalarda cache engeli

- Pragma: Hassas sayfalarda “no-cache” kontrolü


3) Çıktı Formatı

- Her bulgu için alanlar:

 - risk: Bulgunun kısa başlığı (ör. "Content Security Policy Eksik")

 - level: low / medium / info seviyeleri

 - description: Sorunun açıklaması

 - url: Analiz edilen hedef

 - solution: Önerilen düzeltme

 - technical_details: Teknik ayrıntı (varsa)


4) Kullanım

- Hedef URL verilir ve tek HTTP GET isteğiyle header’lar analiz edilir.

- Kullanıcı ajanı ve zaman aşımı değerleri config üzerinden gelir (USER_AGENT, REQUEST_TIMEOUT).


5) Teknoloji ve Bağımlılıklar

- Python requests oturumu (Session) kullanır.

- SSL doğrulama kapalı (verify=False) çalışır; InsecureRequestWarning bastırılır.


6) Çözüm Önerileri

- CSP için örnek iyileştirme adımları sunar (default-src, script-src, unsafe-inline/eval’den kaçınma, object-src none, report-uri/to).

- Diğer başlıklar için standart öneriler (ör. X-Frame-Options: DENY/SAMEORIGIN; X-Content-Type-Options: nosniff; HSTS: max-age ve includeSubDomains).


7) Sınırlamalar

- Sadece HTTP header seviyesinde kontrol yapar; içerik/JS analizi yapmaz.

- HSTS yalnızca başlığın varlığı ve temel parametreler için kontrol edilir.

- Hassas sayfa tespiti, URL yolunda belirli anahtar kelimelere göre yapılır.


8) Örnek Senaryolar

- CSP eksikse: XSS riskini bildirir ve önerilen CSP şablonunu sunar.

- Server başlığında sürüm sızıntısı varsa: Bilgi sızıntısı olarak işaretler.

- /login sayfasında cache kontrolü yoksa: Medium seviye risk üretir.


9) Hata Yönetimi

- Hata durumunda, bilgi amaçlı (info) bir bulgu oluşturur ve erişilebilirlik kontrolü önerir.

(süreli key sistemı mevcuttur keyler sadece 1 ip aynı anda kullanılır satışa tamamen hazır)

Soru bulunamadı
Soru bulunamadı
Bu ilana ait soru bulunmamaktadır.
Bu kullanıcı mağaza olmadığı için soru/cevap yapılmamaktadır.
Mesaj üzerinden iletişime geçebilirsiniz.
10 / 10
Genel Ortalama
10 Güvenilirlik
10 Memnuniyet
10 İletişim
10 Teslimat
Satıcı Değerlendirmeleri Toplam 5 değerlendirme
besenumit486
besenumit486
başarılı
Güvenilirlik: Güv: 10/10 Memnuniyet: Mem: 10/10 İletişim: İlet: 10/10 Teslimat: Tes: 10/10
gigachadpoyraz
gigachadpoyraz
10/10
Güvenilirlik: Güv: 10/10 Memnuniyet: Mem: 10/10 İletişim: İlet: 10/10 Teslimat: Tes: 10/10
samurairagee
samurairagee
hızlı güvenilir
Güvenilirlik: Güv: 10/10 Memnuniyet: Mem: 10/10 İletişim: İlet: 10/10 Teslimat: Tes: 10/10
ozan31
ozan31
gayet hizliydi kendisine tesekkür ederim
Güvenilirlik: Güv: 10/10 Memnuniyet: Mem: 10/10 İletişim: İlet: 10/10 Teslimat: Tes: 10/10
dignified35
dignified35
Tam bir istanbul beyefendisi. Çok yardımcı oldu ve sorunsuz alışveriş yaptık. Rahatlıkla alışveriş yapabilirsiniz
Güvenilirlik: Güv: 10/10 Memnuniyet: Mem: 10/10 İletişim: İlet: 10/10 Teslimat: Tes: 10/10
RwexsShop
Tşk kral
Güvenli Ticaret
Ticaretinizin güvenliği için İtemSatış tarafından hazırlanmış ticaret rehberiniz yükleniyor.
Lütfen bekleyiniz.
veya
İtemSatış Güvenli Alışveriş
İtemsatış alışveriş süreci sona erene kadar ücretinizi güvene almaktadır. Alışveriş sonrası süreçte iade, teknik destek gibi konulardan ürünün satıcısı sorumludur.

Benzer İlanlar

İlan Fiyatı 1.500,00 ₺
Hızlı Erişim
Hesabım
İletişim