Kategori: Mix

24
Kas
2024

DEFCON 29 CTF Niteleyicisi: 3FACTOOORX Yazımı

Yakın zamanda DEFCON 29 CTF elemelerinde Hacking for Soju’yu temsil eden CTF ekibi Norse Code’a katıldım. İnternette bir zorluk vardı,…

24
Kas
2024

Yeni Hacker Destekli Güvenlik Raporundan Öğrenmeniz Gereken 5 Şey

Yeni Hacker Destekli Güvenlik Raporundan Öğrenmeniz Gereken 5 Şey Source link

24
Kas
2024

sınırlı freemarker ssti’den isteğe bağlı likl sorgulamaya ve lityum cms’yi yönetmeye | kaydeden Mert Taşçı

karşılaştık (w/ @celalerdik) bir böcek kalabalığının programında ilginç bir ssti güvenlik açığı. ‘${7*7}’ komutunu denediğimizde geleneksel 49′ sayısını gösterebiliriz, ayrıca…

24
Kas
2024

GitHub Eylemlerini Hackleme (Demo)

GitHub Eylemlerini Hackleme (Demo) Source link

24
Kas
2024

WordPress GiveWP POP’tan RCE’ye (CVE-2024-5932)

Birkaç gün önce Wordfence, popüler WordPress Eklentisi GiveWP’nin tüm

24
Kas
2024

ChiBrrCon 2020: Bana Karşı Çıkma! Aynı Menşe Politikası ve tüm “çapraz” güvenlik açıkları

ChiBrrCon 2020: Bana Karşı Çıkma! Aynı Menşe Politikası ve tüm “çapraz” güvenlik açıkları Source link

24
Kas
2024

Spotify gibi Elektron tabanlı Snap uygulamaları için HiDPI Ölçeklendirme

Gnome Shell’i HiDPI monitörlerle kullanırken, ekran ölçeklendirmeyle bile bazı uygulamalar kullanıcı arayüzünün geri kalanıyla ölçeklenmiyor. Sorun yaşadığım uygulamalardan biri Spotify…

24
Kas
2024

MFA Atlaması Hesabın Devralılmasına Nasıl Yol Açtı? [Plus 11 Authentication Tips]

Birçok Yön, Tek Hedef Siber güvenlikte yaygın bir kinaye “kendi kimlik doğrulamanızı yapmayın”dır. Bunun bir nedeni var: kimlik doğrulamanın uygulanması…

24
Kas
2024

İnceleme: Bana Dünyanın Sona Erdiğini Bu Şekilde Anlatıyorlar (patlamayla değil, hatayla)

İnceleme: Bana Dünyanın Sona Erdiğini Bu Şekilde Anlatıyorlar (patlamayla değil, hatayla) Source link

24
Kas
2024

Google AI’yi 50.000 Dolar karşılığında hackledik

Google AI’yi 50.000 Dolar karşılığında hackledik Source link

24
Kas
2024

İş Mantığı Güvenlik Açıkları – Laboratuvar #8 Yetersiz iş akışı doğrulaması | Kısa Versiyon

İş Mantığı Güvenlik Açıkları – Laboratuvar #8 Yetersiz iş akışı doğrulaması | Kısa Versiyon Source link

24
Kas
2024

[Google VRP] Google Cloud Platform StackDriver’da SSRF – Ron Chan

Bu harika blog yazısını okuduktan sonra GAE’yi test etme süreci sırasında, Google Cloud Platform Stackdriver’da bir hata ayıklama uygulaması buldum;…