top of page


OWASP Top 10 Tryhackme Writeup
OWASP Top 10 Tryhackme Writeup Merhaba bu yazımda tryhackme owasp top 10 odasının çözümünü anlatmaya çalışıcağım Task 1 Introduction Task 2 Accessing machines openvpn kullanarak makineye bağlanalım Task 3 [Severity 1] Injection Task 4 [Severity 1] OS Command Injection Task 5 [Severity 1] Command Injection Practical soru 1 http://ip bu dizine gitmemiz isteniyor bu kısımda bize shell yüklenmiş bi sayfa verilmiş ls komutunu vererek dizindeki dosyalara göz atalım evilshell.php şu
Songül ÖZÜGÜRLER
28 Nis


Broken Access Control
Broken Access Control Erişim Kontrolü nedir ? Erişim kontrolü, bir kişinin belirli bir konuma veya dosyaya uygun erişime sahip olarak erişebileceği bir yetkilendirme anlamına gelir. Herhangi bir kişi bu konuma veya dosyaya uygun yetkilendirme olmadan erişirse, bu yetkisiz erişimdir. Bu politikanın başarısızlığı, bilgilerin yetkisiz ifşasına, verilerin manipülasyonuna yol açacaktır. Saldırgan, kullanıcı veya yönetici olarak hareket eder ve kayıt oluşturma, güncelleme, erişim v
Songül ÖZÜGÜRLER
28 Nis


Identification and Authentication Failures
Identification and Authentication Failures Kimlik doğrulama ve oturum yönetimi, kullanıcılara verilere belirli erişimler vermeyi ve oturumları yönetmeyi içerir. Kimlik doğrulamanın önemi asla küçümsenmese de hatalı kimlik bilgisi yönetimi, kusursuz şekilde doğrulanmış oturumların başarısız olmasına neden olabilir. Bu nedenle, oturum kimliğinin geçerli olduğundan emin olmak için hesap ayrıntıları yönetimi ve güncelleme işlevlerinin izlenmesi gerekir. Daha önce Broken Authentic
Songül ÖZÜGÜRLER
28 Nis


Bwapp : Broken Auth & Session Mgmt Writeup
Bwapp : Broken Auth & Session Mgmt Writeup Captcha Bypassing Burp suite kullanarak captcha sayfasına gelen isteği yakalayalım amaç burda brute force ı kolay hale getirmek isteği yakalaylım ve intrudera atalım bu kısımda attack type ı cluster bomb seçelim . cluster bomb tüm olasılıkları deniyordu . Login ve password kısmına brute force yapmamız gerek sadece onları ekleyelim ve devam edelim payloads kısmına wordlistimizi yükleyelim saldırıyı başlatalım sadece bee buga gelen say
Songül ÖZÜGÜRLER
28 Nis


Tryhackme Chocolate Factory Writeup
Tryhackme Chocolate Factory Writeup Merhabalar bu yazımda Chocolate Factory ctfinin çözümünü anlatıcam. Ctf i bu bağlantıdan bulabilirsiniz . İp adresi verildikten ve vpnimizi çalıştırdıktan sonra ilk yapmamız gereken nmap taraması yapmaktır. nmap taraması sonucunda karşımıza 4 açık port çıkıyor: 21 = ftp versiyon vsftpd 3.0.3 22 = ssh versiyon Openssh 7.6p1 80 = http versiyon apache 2.4.29 100 = tcp newacct?? ilk olarak 80 portunda olan web sitesine bir göz gezdirelim. Charl
Songül ÖZÜGÜRLER
28 Nis


CTF Nedir? Yeni Başlayanlar İçin Siber Güvenliğe Giriş Rehberi
“Siber güvenlik öğrenmek istiyorum ama nereden başlayacağımı bilmiyorum.”Eğer bu cümle sana tanıdık geliyorsa, CTF dünyasına hoş geldin. Ben de ilk başladığımda aynı noktadaydım. Teori okuyordum, videolar izliyordum ama bir şey eksikti: pratik. İşte tam bu noktada CTF (Capture The Flag) ile tanıştım ve olay tamamen değişti. CTF Nedir? CTF (Capture The Flag), siber güvenlik alanında pratik yapmak ve teknik becerileri geliştirmek için oluşturulmuş yarışmalardır. Amaç basit:Sist
Songül ÖZÜGÜRLER
28 Nis
bottom of page




