top of page


Lab: SQL injection attack, listing the database contents on non-Oracle databases
Lab: SQL injection attack, listing the database contents on non-Oracle databases SQL Injection konusunu öğrenirken bazı lablar vardır ki gerçekten olayın mantığını oturtur. Bu lab da tam olarak öyleydi. Baştan sona ilerlerken sadece payload denemek değil, her adımda neden o yöntemi kullandığımı anlamaya çalıştım. Bu yazıda da süreci aynı şekilde, mantığıyla birlikte anlatıyorum. Lab Hakkında Bu senaryoda uygulamanın product category filtresinde bir SQL Injection açığı bulunuy
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection attack, listing the database contents on Oracle
Lab: SQL injection attack, listing the database contents on Oracle Bu lab’de, product category filter üzerinden oluşan bir SQL Injection zafiyetini kullanarak veritabanı üzerinde ilerliyorum. Uygulama, sorgu sonuçlarını direkt response’ta gösterdiği için UNION tabanlı saldırı yapmak mümkün. Hedef net: veritabanındaki kullanıcı bilgilerini tutan tabloyu bulmak, kolonları çıkarmak ve administrator hesabına erişmek . Bu lab’de product category filter üzerinden SQL injection açığ
Songül ÖZÜGÜRLER
28 Nis


CROSS-SITE SCRIPTING (XSS)
CROSS-SITE SCRIPTING (XSS) Cross-Site Scripting (XSS) Nedir? Cross-Site Scripting (XSS), bir saldırganın hedef web uygulamasına kötü niyetli JavaScript kodu enjekte etmesine ve bu kodun diğer kullanıcıların tarayıcılarında çalıştırılmasına olanak tanıyan bir web güvenlik zafiyetidir. XSS, günümüzde en yaygın görülen web güvenlik açıklarından biridir ve ciddi güvenlik risklerine yol açabilir. XSS’in Temel Prensibi: XSS saldırıları, bir web uygulamasının kullanıcı girdisini yet
Songül ÖZÜGÜRLER
28 Nis


Olay Müdahalesi Nedir?
Olay müdahalesi, siber saldırıları tespit etmek ve yönetmek için organize ve stratejik bir yaklaşımdır. Temel amacı, hasarı en aza indirmek, kurtarma süresini kısaltmak ve toplam maliyetleri azaltmaktır. Olay müdahalesi, olay yönetiminin bir alt kümesidir. Olay yönetimi, bir işletmenin siber saldırılara geniş çaplı yaklaşımını kapsar ve bu süreçte yönetim, hukuk, insan kaynakları, iletişim ve BT ekiplerinden çeşitli paydaşları içerir. Olay müdahalesi ise teknik siber güvenlik
Songül ÖZÜGÜRLER
12 Eki 2025


Wazuh
Wazuh, güvenlik olaylarını izlemek ve analiz etmek için kullanılan açık kaynaklı bir Host Tabanlı İzinsiz Giriş Tespit Sistemi (HIDS) ve güvenlik bilgi ve olay yönetimi (SIEM) aracıdır. OSSEC’in bir forku olarak geliştirilen Wazuh, Elastic Stack ve OpenSCAP ile entegre olarak daha gelişmiş bir güvenlik çözümü sunar. Bu sistem, çeşitli işletim sistemlerinde (Linux, Windows, MacOS, Solaris) çalışabilir ve çok çeşitli güvenlik özellikleri sunar. Temel Özellikler ve Bileşenler Lo
Songül ÖZÜGÜRLER
12 Eki 2025


Elasticsearch: Nedir, Nasıl Çalışır ve Ne İçin Kullanılır?
Elasticsearch, büyük veri setlerini hızlı ve verimli bir şekilde aramak ve analiz etmek için kullanılan, dağıtık ve açık kaynaklı bir arama ve analiz motorudur. Apache Lucene üzerine inşa edilmiş olup, JSON formatında veri işleyerek arama yapar. Elasticsearch, esnek veri yapılarına ve güçlü arama yeteneklerine sahip olmasıyla bilinir. Elasticsearch’in Temel Kavramları Belgeler (Documents): JSON formatında veri birimleridir. Her belge, belirli bir varlığı temsil eder ve benzer
Songül ÖZÜGÜRLER
12 Eki 2025
bottom of page




