Etiket: Kaydeden

24
Kas
2024

Savunma Bakanlığındaki Yüksek Riskli Güvenlik Açıkları – Coldfusion, Dotnet Nuke, Oracle ve Daha Fazlasından Faydalanmak | kaydeden Alyssa Herrera

Savunma Bakanlığı, 21 Kasım 2016’da Hackerone’da bir hata ödül programı başlattı. Bu, araştırmacıların herhangi bir askeri alandaki, *.mil ve DoD…

24
Kas
2024

Twitter’da parametre kirliliği hatası | kaydeden Mert Taşçı

çünkü bu bir çanta · Takip etmek 1 dakikalık okuma · 11 Mart 2023 — 1 Dinlemek Paylaşmak Birisi sizi…

24
Kas
2024

BugBountyHunter Sohbetleri — 0xblackbird, YouGina, JTCSec ve HolyBugx’i tanıma | kaydeden Sean (zseano)

18 dakikalık okuma · 12 Temmuz 2021 BugBountyHunter.com Kasım 2020’nin başlarında açıldı ve üyelerde gördüğümüz büyüme olağanüstü oldu! Üyeler, web…

24
Kas
2024

Portal.skge.nl’deki yanlış yapılandırılmış API uç noktası, kayıtlı sağlık hizmeti sağlayıcılarının PII verilerini sızdırıyor | kaydeden Jonathan Bouman

Sağlık hizmetlerinde fidye yazılımı saldırıları en büyük tehdidimiz Z-Cert.nl’nin yıllık raporuna göre. Bu raporda bahsediliyor ki Bireysel uygulamalara kıyasla sağlık…

24
Kas
2024

Zincir üstüne zincir!! Birkaç IDOR’un Hesap Devralımına Zincirlenmesi (BİRİNCİ BÖLÜM) | kaydeden Daniel Marte

Herkese merhaba, İLK yazımla hoş geldiniz! Size biraz arka plan bilgisi vermek gerekirse, Benim adım Daniel, hacklemeye yaklaşık 4 ay…

24
Kas
2024

H1–212 Bayrağı Yakalama Yazma. Mücadeleye giriş ve… | kaydeden Alyssa Herrera

Bu sefer php sayfasını ziyaret ettiğinizde, kodu çözüldüğünde html kaynak kodunu ortaya çıkaran temel 64 kodlu bir yanıt ortaya çıkacaktır….

24
Kas
2024

küçük bir açık yönlendirme bypass hikayesi | kaydeden Mert Taşçı

bugcrowd’daki özel bir programda üç farklı açık yönlendirme hata yöntemiyle karşılaştım. Birincibu, aşağıdaki gibi zahmetsiz bir açık yönlendirme güvenlik açığıdır…

24
Kas
2024

Google’ın hata takip sistemini 15.600 $ ödül karşılığında nasıl hackledim | kaydeden Alex Birsan

Peki bu web sitesi tam olarak nedir? Belgelere göre Sorun İzleyici (dahili olarak Buganizer Sistemi olarak adlandırılır), ürün geliştirme sırasında…

24
Kas
2024

Zincirler Üzerinde Zincirler: Birden fazla düşük seviyeli güvenlik açığını Kritik olarak zincirlemek. | kaydeden Daniel Marte

Merhaba! Umarım her şey yolundadır. Son yazımın üzerinden epey zaman geçtiğini biliyorum! Beni tanımayanlar için kısa bir giriş yapayım. Adım…

24
Kas
2024

Perdeyi Delmek: Sunucu Tarafı NIPRNet erişiminde Sahtecilik İsteği | kaydeden Alyssa Herrera

Keşfettiğim ikinci Jira web sitesini kullanmak şaşırtıcı derecede daha zordu. Yukarıda tartıştığım ve gösterdiğim gibi ayrıntılı hataları bana vermedi. Yanıt…

24
Kas
2024

BugBountyHunter’ın 1. yıl dönümü ve ikinci Hackevent’imiz | kaydeden Sean (zseano)

BugBountyNotes.com’u BugBountyHunter.com olarak yeniden başlattığımdan bu yana bir yıl geçti ve en hafif tabirle çok ilginç bir yıl oldu! Ve…

24
Kas
2024

PayPal Şifrenizi Açığa Çıkaran Hata | kaydeden Alex Birsan

Ve Kredi Kartı Numarası da Güvenlik sorunlarının peşinde koşarken, keşfedilmemiş varlıkların ve belirsiz uç noktaların peşinde koşmak çoğu zaman odağın…