1. Sayı (Ağustos 2009)



Web Güvenliğinde E-Dergi Zamanı

1. Sayı - Bünyamin Demir

İnternet kullanımının hayatımızda edindiği yere paralel olarak, Web uygulamaları / servisleri güvenliğinin önemi de artmaya devam ediyor. Web güvenliği farkındalığının artmasında anahtar rolü oynayacak en önemli adımlardan biri de “açık sistem” mantığını benimseyen toplulukların kurulması ve işleyişi olacaktır.

Tags: web güvenliği topluluğu, web güvenliği, e-dergi

Web Güvenliğinde Otomasyon

1. Sayı - Ferruh Mavituna

Bu yazımızda web güvenliği testlerinde otomasyon gereksinimi ve rakamlar ile web uygulaması testleri konularını ele alıyoruz.

Tags: automated exploitation, sql injection

Nessus ve Nikto

1. Sayı - Gökhan Alkan

Bu yazımızda web uygulama güvenliği denetiminin parlayan iki yıldızı Nessus ve Nikto uygulamalarına değineceğiz.

Tags: nessus, nikto, security tool

Web Açıklık Tarayıcıları - Bölüm 2

1. Sayı - Bedirhan Urgun

Web Açıklık Tarayıcıları - Bölüm 1 makalesinin devamı niteliğindeki bu yazıda, ticari/ticari olmayan otomatik web açıklık tarayıcılarının iddia ettikleri özelliklerin bazıları analiz edilecektir.

Tags: web açıklık tarayıcıları, automated exploitation, security tool

HTTPS’e Güveniniz Tam mı?

1. Sayı - Huzeyfe Önal

Bu yazının konusu  günlük hayatımızda güvenli olduğunu düşünerek  kullandığımız HTTPS protokolünün güvenliğine dairdir.

Tags: https, ssl, tcp/ip

Güvenli ASP.NET Prodüksiyon Ortamı

1. Sayı - Mesut Timur

Bu yazımızda, web uygulamaları geliştirilirken en çok kullanılan teknolojilerden birisi olan ASP.NET`in konfigürasyon güvenliğine değineceğiz.

Tags: asp.net, web.config, wcsa, security tool

Fuzz Testing

1. Sayı - Onur Yılmaz

Bu yazımızda uygulama test tekniklerinden birisi olan fuzz testing (fuzzing) tekniğini ve web uygulamalarına nasıl uygulanabileceğini göreceğiz.

Tags: fuzz testing, fuzzing, fuzzer, fm-fsf, webslayer

Blind SQL Injection

1. Sayı - Bünyamin Demir

İlk sayımızın son yazısında Blind SQL Injection saldırı vektörünü ve binary search algoritması yardımıyla nasıl exploit edilebileceğini işliyoruz.

Tags: sql injection, blind sql injection, binary search