Book Review: Web Application Security-Exploitation and Countermeasures for Modern Web Applications

Book Name: Web Application Security Author: Andrew Hoffman Publisher: O’REILLY Topic: Web Application Security – Offensive and Defensive Level: Beginner-Intermediate (Personally) Hİ all, in this blog post I want to say something about this book whom wrote Andrew Hoffman. IContinue readingBook Review: Web Application Security-Exploitation and Countermeasures for Modern Web Applications

Server Side Request Forgery miydi? Cidden Server Side mı ?

Bu yazımda biraz SSRF yani Server Side Request Forgery denen zafiyeti açıklamaya çalışacağım bakalım olacak mı :)). ( ingilizcem o kadar kötü değil vurmayın.) Zafiyet hakkında biraz konuşalım. XSS ‘i duymuşsunuzdur hani Client Side kod çalıştırabildiğimiz bir zafiyet vardı. BuContinue readingServer Side Request Forgery miydi? Cidden Server Side mı ?

Zafiyetleri Birleştirmek(Sqli-Xss-Csrf)

Merhabalar, Atış Alanı’nın ilk atışlarına hoş geldiniz 🙂 Sabah dalmışken aklıma gelen bir kaç zafiyetleri birleştirme senaryosundan bahsetmek istiyorum. Bir haber sayfası düşünün arka planda MySql kullanıyor ve sql injection açığı var ayrıca yorumları kaydediyor. Ve javascript kodları çatır çatırContinue readingZafiyetleri Birleştirmek(Sqli-Xss-Csrf)