Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Bu derste; kurum içinde meydana gelen bir olayın nasıl ele alındığını ve soruşturma sürecinin nasıl yürütülmesi gerektiğini konuşacağız. Bunu yaparken zaman zaman LetsDefend'den örnekler vereceğiz, bazen de en iyi uygulamalardan bahsedeceğiz.
Ulusal Siber Güvenlik Merkezi (NCSC), bir siber...
Sisteme yapılmış bir saldırıyı tespit etmek Saldırıya müdahale etmenin ilk adımıdır. Saldırıya tepki vermek konusu geniş bir konudur ama küçük adımlarla başlamak gerekir.
Saldırıya müdahale ederken şüpheli sistemlere ve alanlara öncelik vermeliyiz.
Saldırıya müdahalenin amacı canlı bir...
Öğrenmek için yeni zafiyet türleri arıyorum çünkü çoğu zafiyetin artık önlemi alınıyor ve eskimeye başladılar.Geleceğe yönelik öğrenilmesi gereken zafiyet türleri hakkında bilgi verebilir misniz?
Mesela broken access controlü öğrenmek istiyorum ama hangi siteden yada kanaldan bakmam gerektiğini bilmiyorum.
Bildiğiniz siteler vs varsa söylerseniz sevinirim.
Acunetix ile şu şekilde açıklar buldum(açık olduklarını sanıyorum).ve nasıl test edip kanıt olarak gönderebileceğimi bilmiyorum yardımcı olursanız sevinirim.
CORS origin validation failure
url: https://www.fidelity.com/life-events/
Access-Control-Allow-Origin: https://evilwww.fidelity.com...
hackerone.com dan bulduğum bir bug bounty sitesinde otomatik scanla zafiyet ararken cross site scripting zafiyeti buldum ancak ne yapacağımı bilmiyorum pek tecrübeli değilim şöyle bir şey yazıyor bilgilendirirseniz sevinirim.
Attack details:
This type of XSS can only be triggered on (and...
Selamlar ben FearUnnamed bir arkadaşımın aracılığıyla bu foruma katılmış bulunmaktayım. Önceliğim insanlara yardım etmek. Etik hackerlik ile ilgileniyorum. Herkese keyifli vakitler diliyorum.