Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Merhaba Değerli Forum Üyeleri,
Uzun bir aradan sonra tekrar PHP konusuna geri döndüm ve bugün konumuzda PHP tabanlı sıkça rastladığımız LFI (Local File Inclusion) ve RFI (Remote File Inclusion) zafiyetlerin nasıl bir RCE (Remote Code Execution) zincirine dönüştürülebileceğini detaylı bir şekilde...
Merhaba Değerli Forum Üyeleri,
PHP'de oturum yönetimi, web uygulamasının kullanıcı doğrulama süreçlerinde sıklıkla kullanılan bir güvenlik mekanizmasıdır ama doğru yapılandırılmadığında manipüle edilip kötüye kullanılabilir. Tekrardan PHP'ye dönmemin üzerinde bu yazıda, yaygın iki oturum...
Merhaba Değerli Forum Üyeleri
Bu yazımda, C2 tekniklerinin işleyişine, bu trafiği gizleme yöntemlerine ve saldırganların kullandığı C2 sunucularını tespit etme zorluklarına dair derinlemesine anlatmaya çalışacağım. Ayrıca, C2 trafiğini gizleme tekniklerinin gelmiş tehdit analizi bağlamında nasıl...
Merhaba Değerli Forum Üyeleri,
Bu yazımızda, malware yazarlarının kullandığı başlıca Anti-Forensic tekniklerini ve adli analiz uzmanlarının bunlara karşı geliştirdiği çözümleri anlatmaya çalışacağım. Kısaca, zararlı yazılımlarını adli analizlerden kaçırmak ve tespit edilmeden zarar vermeye devam...
Merhaba değerli forum üyeleri,
Bugün sizlere, polimorfik ve metamorfik zararlı yazılımlar arasındaki temel farklar, bu yazılımların antivirüslerden nasıl saklandıkları ve tespit tekniklerini detaylı bir şekilde anlatmaya çalışacağım. Polimorfik ve metamorfik zararlı yazılımları kısaca bahsetmek...
Yazılım geliştirme süreçlerinin karmaşıklığı arttıkça, kod kalitesinin korumanın ve hataları erken sürede tespit etmenin önemi de artıyor. Özellikle büyük projelerde bu tür zorluklar daha belirgin hale geliyor. Bu bu noktada otomatik test araçları devreye giriyor. PHP ekosisteminde en yaygın...
Merhaba Değerli Forum Üyeleri,
Bugün sizlerle, PHP'de kullanıcıların belirli sayıda API isteği gönderilmesini sağlamak amacıyla token tabanlı bir erişim kontrol sistemi nasıl kurulur, adım adım anlatmak istiyorum. Kısa bir şekilde özetmek geçmek gerekirse, API (Uygulama Programlama Arayüzü), iki...
Merhaba Değerli Forum Üyeleri,
Bugün konumuzda, KleenScan API'yi Python ile nasıl kullanacağınızı detaylı bir şekilde anlatmaya çalışacağım. Öncelikle KleenScan API, zararlı yazılım analizinde kullanılan bulut tabanlı bir araç olup, güvenlik araştırmacıları tarafından kötü amaçlı yazılım...
Merhaba Değerli Forum Üyeleri,
Bugün sizlerle, dosya türlerini ve içeriklerini analiz edebilen bir Python kodu yazacağız. Kod, dosyaların türlerini belirlemek, boyutlarını öğrenmek, son değiştirilme tarihlerini görmek ve detaylı bir şekilde format analizleri yapmak için çeşitli yöntemler...
Merhaba Değerli Forum Üyeleri,
Python, dosya yönetimi ve analizi için güçlü araçlar sunar. Bu yazıda, bir python programı aracılığıyla dosya adını, yolunu, boyutunu, oluşturulma ve değiştirilme tarihlerini, erişim izinlerini nasıl alabileceğimizi ve dosyanın içeriğini byte düzeyinde nasıl...
Merhaba Değerli Forum Üyeleri,
Bugün yazımızda, PHP ile bir veritabanına nasıl bağlantı kurulacağına, veri yönetiminin nasıl yapılacağını ve veritabanı güvenliği konusunda dikkat edilmesi gereken noktaları anlatama çalışacağım.
PHP ile Veritabanı Bağlantısı Kurma
PHP ile bir MySQL veritabanına...
Merhaba Değerli Forum Üyeleri,
Öncelikle, PHP ile kullanıcı kimlik doğrulama ve yetkilendirme nedir, ne değildir diye bir konuşalım. Düşünün, bir web sitesine girdiniz ve şifrenizle kullanıcı adınızı yazıp giriş yapıyorsunuz. Bu, sitenin sizin gerçekten siz olup olmadığınızı anlamaya çalıştığı...
Merhaba Değerli Forum Üyeleri,
Bu yazıda, PHP ve MVC (Model-View-Controller) mimarisini kullanarak nasıl RESTful bir API geliştirebileceğinizi ve veri işlemlerini nasıl gerçekleştirebileceğinizi detaylı bir şekilde anlatmaya çalışacağım. RESTful API'ler, HTTP protokolü üzerinden veri iletimini...
Merhaba Değerli Forum Üyeleri,
Bu rehberde, Python ile basit veri toplama aracının temellerine kodunu ve işleyişini inceleyeceğiz. Bu araç, çeşitli sistem bilgilerini toplar ve bir e-posta adresine gönderir. Python dilinde yazılmış ve birkaç önemli modül kullanmaktadır.
Gerekli Modüller...
Merhaba Değerli Forum Üyeleri,
Bugün sizlere başlıkta olduğu gibi PHP ile dosya yükleme zafiyetini kullanarak sisteme sızmayı göstermek istiyorum. Kısaca dosya yükleme zafiyetini anlatmak gerekirse kullanıcıların sunucuya zararlı dosyalar yükleyerek sistemde yetkisiz işlemler yapabilmesine...