Kategori: Mix

26
Kas
2024

Etkinleştirilmiş hata ayıklama modu nedeniyle Bilgi Açığa Çıkması

Mars, thpless tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2243003 Source link

26
Kas
2024

HackerOne Benchmark’larıyla Güvenlik Programlarını Ölçün, Karşılaştırın ve Geliştirin

Açık karşılaştırmalar ve uzun vadeli görünürlük olmadan, iyileştirilecek alanları belirlemek ve bilgiye dayalı, veriye dayalı kararlar almak zordur. Bu yüzden…

26
Kas
2024

Bulletin.com e-posta adresi sızıntısı – Bunlar aradığınız erişim belirteçleri değil

Bulletin.com, Facebook’un yeni yayın hizmetidir. GraphQL’deki VoiceCreator nesnesinin belirgin izinleri yok; bu, bir podcast/yayının abonelerini e-posta adresine göre listeleyebileceğim anlamına…

26
Kas
2024

2025’te Nasıl Etik Hacker Olunur?

2025’te Nasıl Etik Hacker Olunur? Source link

26
Kas
2024

Linux Güven İlişkilerinin Kötüye Kullanılması – Thotcon Talk

Bu yıl Thotcon’da sunum yaparken harika zaman geçirdim. Bu konuyu biraz daha genişletip sonunda bir blog yazısı/serisi haline getirmeyi planlıyorum…

26
Kas
2024

Mullvad’ın HTTPS üzerinden ÜCRETSİZ DNS hizmeti bu nedenlerden dolayı çok basit – YouTube

Mullvad’ın HTTPS üzerinden ÜCRETSİZ DNS hizmeti bu nedenlerden dolayı çok basit Source link

26
Kas
2024

Bir Havayolunda yolcu bilgilerinin kolayca sızdırılması | kaydeden Sean (zseano)

Bu yazı, metodolojimi nasıl basitçe uyguladığımı ve YesWeHack hata ödül programında havayolu yolcu bilgilerini sızdıran birden fazla güvenlik açığı bulmayı…

26
Kas
2024

Vaibhav’la Yeniden Buluşalım | Hacker2Hacker | #osint #bugbounty

Vaibhav’la Yeniden Buluşalım | Hacker2Hacker | #osint #bugbounty Source link

26
Kas
2024

HackerOne Hata Ödülü ile Sürekli Güvenlik: Siber Savunma Doğru Şekilde Yapıldı

HackerOne Hata Ödülü ile Sürekli Güvenlik: Siber Savunma Doğru Şekilde Yapıldı Source link

26
Kas
2024

Security Edge, API Güvenliğinde Nasıl Devrim Yaratıyor?

Wallarm’ın Güvenlik Kenarı API güvenliğinde, geleneksel İçerik Dağıtım Ağlarının (CDN’ler) erişiminin çok ötesinde yeni bir standart belirliyor. Şunu açıklığa kavuşturalım:…

26
Kas
2024

Güvenlik Açığı Testi ve Açıklama Yoluyla Seçimlerimizi Güvence altına Alma

Seçim Güvenliği Araştırma Forumu’ndaki (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Etkinlik Seçim sezonuna hazırlık olarak HackerOne, Bilgi Teknolojisi –…

26
Kas
2024

NTLM Hash’lerinin Pratik Kullanımı

Son serimde, geçerli bir etki alanı kimlik bilgileri kümesini tehlikeye attığınızda Windows ortamlarında komut yürütmenin çeşitli yollarını tartıştım. Bu yazıda,…