Kategori: Mix

14
Haz
2025

Microsoft Infopath’ta Yükleri Gömerek ve Denetimleri Atlarak Verimliliği Artırın

Microsoft Infopath: Güvenlik Kontrollerini Atlayarak Yüklemeler Gömmek Son zamanlarda bir SharePoint örneğine göz atarken, formda ilginç bir URL ile karşılaştım…

14
Haz
2025

Amazon Simple Bildirim Hizmeti SigningCerturl’ın uygunsuz doğrulanmasını kullanma

Not: Bu, Def Con 30 Cloud Village Lightning konuşmamın “Metin Notları” versiyonudur. Konuşma kaydedilmedi, bu yüzden bu onun tek kamu…

14
Haz
2025

Seni cildimin altında tuttum, Bill Evans Solo Transkripti – Honoki.net

Bill Evans’ın Piyano Solo Transkripsiyonunu İndir Seni cildimin altında aldım altında. Solo, Jim Hall ile “Intermodulation” albümünde bulunan kayıtta 1:04…

14
Haz
2025

Umarım bu çubuklar: depolanan XSS için panboardevent dinleyicilerini analiz etmek

Kopya yapıştırma yükleri ne zaman kendi kendine XSS değil? XSS depolandığında. Son zamanlarda, ilginç bir saldırı vektörünü ortaya çıkarmak için…

14
Haz
2025

Codeql ve Semgrep için kural yazma

Yaygın bir algı, SEMGREP için kurallar yazmanın Codeql’den daha kolay olmasıdır. Yaklaşık bir yıldır bu statik kod analiz araçlarının her…

14
Haz
2025

RSKJER Sunucusu Dos

Roothock Labs SpaceWasp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2105808 – Bounty: 5000 $ Source link

14
Haz
2025

Her şeyi unuttuktan sonra yeni OSEE sınavını geçmek

Saldırı Güvenlik Sömürü Uzmanı (OSEE) sertifikası, OffSec’in teklifleri arasında, önceki yinelemelerde bir kafatası logosu ve Grim Reaper ikonografisi içeren efsanevi…

14
Haz
2025

Burp ♥ Openvpn – honoki.net

Güncelleme Şubat 2024: Bu makalenin içeriğinin çoğu şimdi yazdığım bu geğirme eklentisiyle elde edilebilir: https://github.com/honoki/burp-digiitalocean-droplet-openvpn-bir spin verdiğinizden emin olun! Güvenlik…

14
Haz
2025

Hack HP ekran monitörleri monitör kontrol komutu seti (CVE-2023-5449)

Ekran monitör yazılımının basit bir ekran kablosu üzerinden parlaklık gibi çeşitli ayarları nasıl değiştirebileceğini hiç merak ettiniz mi? Anlaşıldığı gibi,…

14
Haz
2025

HTTP isteği kaçakçılığı – 5 pratik ipucu

James Kettle (@albinowax) Portswigger’dan, altı ay önce kaçakçılığı yapan HTTP isteği üzerine çığır açan araştırmasını yayınladı, hemen bunun ayrıntılarına girmedim….

13
Haz
2025

Hackerone

Node.js Kenballus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2054283 Source link

13
Haz
2025

XXE ön kapıdan scape: HTTP isteği kaçakçılığı ile güvenlik duvarını atlatmak

Bu yazıda, bir XML harici varlık enjeksiyon (XXE) güvenlik açığını başarıyla kullanmamı engelleyen güvenlik duvarı sınırlamalarını atlayabildiğim harika bir yol…