WGT E-Dergi Şubat Sayısı

4. Sayı - Bünyamin Demir

Dergimizin 4. sayısı ile tekrar karşınızdayız. Gün geçtikçe olgunlaşan Web Güvenliği E-Dergi, yeni sayısı ile birlikte yine birbirinden ilginç konularla sizlerin karşısında. Beğenerek okuyacağınızı ümit ederek, 4. sayımızın içeriğine hep birlikte göz atalım.

Tags: web güvenliği topluluğu, web güvenliği, e-dergi, 4. sayı

Burp Suite ile Deneme - Yanılma Denetimi

4. Sayı - Bedirhan Urgun

Bu yazımızda, Burp Suite uygulaması ile web uygulamalarında ki uygulama tabanlı kimlik denetimi mekanizmalarına yönelik deneme-yanılma (brute force) denetiminin nasıl yapılacağı örneklerle işlenmiştir.

Tags: burp, brute-force, dictionary attack

JSON Korsanlığı

4. Sayı - Mesut Timur

Web 2.0 kavramının iyice yerleşmesi ve sıklıkla kullanılmaya başlaması ve XML'in AJAX teknolojileri ile çok verimli kullanılamaması, JSON formatının tercih edilmesine neden olmuştur. Bu yazımızda AJAX kullanan uygulamalardaki JSON ile tutulan verilerin nasıl elde edilebileceği anlatılmıştır.

Tags: web 2.0, ajax, json, json hijacking

Web Uygulama Güvenliğine Hibrid Yaklaşım

4. Sayı - Onur Yılmaz

Web uygulama güvenliği testlerinin daha etkili olabilmesi ve sonuçlarının sistem üzerine daha uygun bir şekilde implemente edilmesini amaçlayan yeni bir yaklaşım olan "Hibrid Yaklaşım" modelini sizler için yazdık.

Tags: penetration test, kaynak kod analizi, web güvenliği

MySQL Kullanıcı Hakları

4. Sayı - Bünyamin Demir

Bu yazımızda uygulama ve veritabanı güvenliğinin bir bacağı olan kullanıcı hakları ve yetkilerinin MySQL veritabanı yönetim sisteminde nasıl kullanılacağına değinmeye çalıştık.

Tags: mysql, yetkilendirme, veritabanı güvenliği

Sanal Sunucuları Nasıl Belirleyebiliriz

4. Sayı - Deniz Çevik

Microsoft IIS tabanlı sunucularda sanal web sunucu tanımlanırken kullanılabilecek yöntemlerden birisi de her sisteme farklı bir IP adresi atamaktır. Bu farklı IP adreslerinin gerçekte bir fiziksel sunucundan geldiği nasıl anlaşılabilir. Bunun için sistemlere yollanan paketleri değişik katmanlarda incelemek bizlere ipuçları verecektir.

Tags: fingerprinting, penetration test, virtual server

Duyuru

Geçmiş Sayılar

Yazarlar (son sayı)

Menü