Kategori: Mix

13
Haz
2025

XXE ön kapıdan scape: HTTP isteği kaçakçılığı ile güvenlik duvarını atlatmak

Bu yazıda, bir XML harici varlık enjeksiyon (XXE) güvenlik açığını başarıyla kullanmamı engelleyen güvenlik duvarı sınırlamalarını atlayabildiğim harika bir yol…

13
Haz
2025

GlobalProtect VPN Portalında XSS Saldırısı – SSL VPN GetConfig.esp Üzerinden Korunma Yöntemleri

Yeniliklerin Ardında: Informatica’nın Yeni Hata Bildirimi Informatica, Xbow tarafından bildirilen bir hatayı duyurdu. Tüm detaylar için lütfen şu kaynak bağlantısını…

13
Haz
2025

Active Directory’nize yolumu nasıl zorladım – honoki.net

Geçen Mayıs ayında, bu yılın başlarında bildirdiğim kritik bir güvenlik açığının ilk CVE’mle sonuçlandığını keşfettim. Bu kimlik doğrulanmamış uzaktan kod…

13
Haz
2025

Güvenlik Liderleri AI.

Güvenlik Liderleri AI. Source link

13
Haz
2025

Hazırlanmış akıllı sözleşmenin Modexp Precomile’daki hata nedeniyle yürütülmesi 8 dakika sürebilir.

Roothock Labs, Guido tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2412583 Source link

13
Haz
2025

Sadece 5 $ karşılığında kötü niyetli bir USB hackleme cihazı oluşturmak

Sadece 5 $ karşılığında kötü niyetli bir USB hackleme cihazı oluşturmak Source link

13
Haz
2025

Negatif dengeye sahip gezileri kabul etmek için bronz ortak cüzdan kısıtlamasını atlamak

Bykea, BugbountywithMarco tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2868164 Source link

13
Haz
2025

İki aylık Burp AI: Güvenlik Test Cihazlarını AppSec’in Geleceği ile Güçlendirme | Blog

Amelia Coen | 13 Haziran 2025, 13:51 UTC Bup Suite Professional’a inen AI ile çalışan özelliklerden bu yana iki ay…

13
Haz
2025

Uygulama içi sabit kodlu zombi uç noktasında idor

Bykea, BugbountywithMarco tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3085742 Source link

13
Haz
2025

Web3 web sitesinde 50 bin $ xss feat. RenniePak #bugbounty #bugbountyTips #bugbountyHunter

Web3 web sitesinde 50 bin $ xss feat. RenniePak #bugbounty #bugbountyTips #bugbountyHunter Source link

13
Haz
2025

Yanlış Kimlik Doğrulama Kısaltma, Saldırgan tarafından kontrol edilen hesap kilitlemelerine izin verir

Licess, Closec4LL tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3160210 Source link

13
Haz
2025

Gizemli böcek ödül metodolojisi

Gizemli böcek ödül metodolojisi Source link