Web Application Pentest

Hayat

Malumunuz guvenlikegitimleri.com sitesi Pazar günü itibariyle sevgili firmamız TürkTicaret’in eşekliği(pardon benim öyle bir firmayı seçmiş olmam eşeklik) yüzünden DNS yönlendirmesine(Turkticaret.net’de varolan açıklıklar kullanılarak istenilen domain üzerinde bu değişiklikler yapılabilir) kurban gitti.
Olay hack di degildi diye lafi gevelemeyecegim, zincirin diger halkalarını çok güçlü tuttuk ama en basit halkasından golü yedik…Evet roportaj biraz agir kacmis(medya diline cevrilince) [...]

Tags:

 Bayram tatilini de fırsat bilerek bir haftalığına memleketim İzmir’e kaçtım.
Eğitimler, işler, IstSec, CTF derken bayagi yorulmusum. Biraz enerji depolayarak tekrar Istanbul’a donecegim.

Tags:

Üst not: Başlığa bakarak XSS’in sonuçlarını küçümsediğimi düşünmeyin, sadece XSS’in nerede ne işe yarayacağını bilmeden her sitede bulup havalara giren yeni nesil genç hackerlara kısa bir düşünme payı vermek istiyorum.

Bu yazının yazılma sebebi de yine bu tayfadan olduğunu düşündüğüm  bir arkadaşın blog’da denediği(bulduğu demiyorum zira Wordpress 2.8.6 yayınlanır yayınlanmaz hemen sitede deneyip ahanda XSS var [...]

Tags: