API Güvenliği

"API Güvenliği" etiketli yazılar

4 yazı bulundu

BOLA Test Matrisini Otomasyona Bağlamak: Endpoint Büyürken Yetki Nasıl Korunur

IDOR test matrisini kod haline getirmek: rol ve tenant kombinasyonlarını otomatik test eden, yeni endpoint eklenirken çalışması zorunlu bir düzen.

IDOR test matrisini kod haline getirmek: rol ve tenant kombinasyonlarını otomatik test eden, yeni endpoint eklenirken çalışması zorunlu bir düzen.

14 dk okuma
2.779 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

TwoMillion: Davet Kodundan Root'a

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

8 dk okuma
1.531 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

API Yetkilendirme Hataları: IDOR'u UUID ile Çözdüğünü Sanma

API güvenliğinde en pahalı hata genelde authentication değil authorization tarafında çıkar. IDOR, tenant izolasyonu ve obje bazlı kontrol için pratik bir test planı.

API güvenliğinde en pahalı hata genelde authentication değil authorization tarafında çıkar. IDOR, tenant izolasyonu ve obje bazlı kontrol için pratik bir test planı.

9 dk okuma
1.766 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku