Application Security GTV
Application Security GTV
  • 32
  • 17 399
Korumaya Çalışırken Perişan Etti (CrowdStrike Falcon)
Twitter;
gkhck_
Website;
0x496.com
Hackerone;
hackerone.com/n0x496n
Medium;
medium.com/@gguzelkokar.mdbf15
Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli);
www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=TEMMUZUCUZ
Переглядів: 191

Відео

CVE-2024-6387 OpenSSH RCE (Signal Handler Race Condition)
Переглядів 29614 днів тому
Kaynaklar; www.wiz.io/blog/cve-2024-6387-critical-rce-openssh nvd.nist.gov/vuln/detail/CVE-2006-5051 blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt github.com/openssh/openssh-portable/commit/81c1099d22b81ebfd20a334ce986c4f753b0db29 Twitter; twitte...
CVE-2024-32002 Git Remote Code Execution üzerine
Переглядів 4842 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
Yapay Zekanın Bug Bounty ve Penetrasyon Testine Etkisi ve Birlikte Kullanımı
Переглядів 4762 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
Bug Bounty'de başarılı insanların ortak özelliği. Hedefini seç ve odaklan!
Переглядів 7732 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
IDOR HACKERONE'I DA BİZİ DE ÜZDÜ :(
Переглядів 5562 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
CVE-2024-3094 xz-utils Backdoor Olay Analizi
Переглядів 7363 місяці тому
Kaynaklar; en.wikipedia.org/wiki/XZ_Utils www.openwall.com/lists/oss-security/2024/03/29/4 www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094 git.tukaani.org/?p=xz.git;a=search;pg=4;s=Jia Tan;st=author www.helpnetsecurity.com/2024/03/29/cve-2024-3094-linux-backdoor/ lists.debian.org/debian-security-announce/2024/...
Caido - 1 (Burp Suite Bitiyor mu?)
Переглядів 5134 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Hackerone üzerindeki Public Bug Bounty Raporlarını Okuyoruz! #bugbounty
Переглядів 5094 місяці тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Bug Bounty Dünyasında Takip Edilmesi Gerekenler [Twitter]
Переглядів 3384 місяці тому
github.com/securibee/Twitter-Seclists Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Ücretsiz Yararlanabileceğiniz Bug Bounty Kaynakları #bugbounty
Переглядів 5674 місяці тому
Kaynaklar; hackerone.com/hacktivity/overview pentester.land/writeups/ github.com/vavkamil/awesome-bugbounty-tools portswigger.net/solutions/bug-bounty-hunting/best-bug-bounty-tools www.yeswehack.com/researchers/tools github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters/blob/master/assets/tools.md www.youtube.com/@NahamSec/videos www.youtube.com/@jhaddix/videos ua-cam.com/play/PLwP4ObPL...
Bug Bounty veya Siber Güvenlikte İngilizcenin Önemi !çekiliş
Переглядів 5805 місяців тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Full Time Bug Bounty Nasıl Yapılır?
Переглядів 1,5 тис.5 місяців тому
Linkler www.linkedin.com/pulse/reality-full-time-bug-bounty-hunting-the-cyber-dispatch/ Jhaddix/status/1514016264892559363 renniepak/status/1658440264237686787 tartan-pair-960.notion.site/100-hours-X-bug-bounty-bd2260960f27495f916c4aa0cae65f95 app.clockify.me/tracker Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguze...
EPSS nedir ve neden önemlidir?
Переглядів 1465 місяців тому
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Bug Bounty Kursumu Kimler Almamalı?
Переглядів 5015 місяців тому
Bug Bounty Kursumu Kimler Almamalı?
Tedarik Zinciri Saldırılarından (Supply Chain Attacks) nasıl korunuruz?
Переглядів 995 місяців тому
Tedarik Zinciri Saldırılarından (Supply Chain Attacks) nasıl korunuruz?
Bug Bounty'de Hedef Nasıl Seçilir? Nelere dikkat edilmeli?
Переглядів 4275 місяців тому
Bug Bounty'de Hedef Nasıl Seçilir? Nelere dikkat edilmeli?
IAST ve RASP Tekniklerini Konu Alan Makalenin İncelemesi
Переглядів 1175 місяців тому
IAST ve RASP Tekniklerini Konu Alan Makalenin İncelemesi
Intigriti Platformu (Coca Cola & RedBull VDP) Yorum
Переглядів 1675 місяців тому
Intigriti Platformu (Coca Cola & RedBull VDP) Yorum
Vulnerability Disclosure Programlarda (VDP) açık aramak mantıklı mı?
Переглядів 1615 місяців тому
Vulnerability Disclosure Programlarda (VDP) açık aramak mantıklı mı?
Bug Bounty'e Başlama Hissi Ne Zaman Gelir?
Переглядів 3535 місяців тому
Bug Bounty'e Başlama Hissi Ne Zaman Gelir?
Bulut Tabanlı Veri Sızıntılarını Önlemek (GCP, AWS vb.)
Переглядів 1136 місяців тому
Bulut Tabanlı Veri Sızıntılarını Önlemek (GCP, AWS vb.)
Siber Güvelikte Sertifika Almanın Faydası var mıdır?
Переглядів 3406 місяців тому
Siber Güvelikte Sertifika Almanın Faydası var mıdır?
GitLab CVE-2023-7028 ve Patch Management Önemi
Переглядів 2876 місяців тому
GitLab CVE-2023-7028 ve Patch Management Önemi
Kaynak Kod Analizi Neden Gerekli ve Open Source Analiz Araçları
Переглядів 5346 місяців тому
Kaynak Kod Analizi Neden Gerekli ve Open Source Analiz Araçları
Siber Güvenlik alanında iyi bir CV nasıl olmalıdır?
Переглядів 7836 місяців тому
Siber Güvenlik alanında iyi bir CV nasıl olmalıdır?
Güvenlik Açığından Doğan Şirket "Imroz Security" (300K Veri Sızıntısı)
Переглядів 4066 місяців тому
Güvenlik Açığından Doğan Şirket "Imroz Security" (300K Veri Sızıntısı)
Yeni Başlayanlar için Bug Bounty Yol Haritası
Переглядів 4,7 тис.6 місяців тому
Yeni Başlayanlar için Bug Bounty Yol Haritası

КОМЕНТАРІ

  • @kemalkolcuoglu5155
    @kemalkolcuoglu5155 17 годин тому

    Bir gün herkesin Linux kullanması dileğiyle...

  • @guc9ugjvobovov526
    @guc9ugjvobovov526 День тому

  • @psych0_pengu1n
    @psych0_pengu1n День тому

    Linux server candır

  •  День тому

    Hocam bugbounty planınız var mı kurs için yeni dersler gelecek mi

  • @AdemBuran-nx4wl
    @AdemBuran-nx4wl 9 днів тому

    Bug bounty kazancı için şahıs şirketi açmamız gerekiyor mu

    • @appsecg
      @appsecg День тому

      Belli bir limitin altındaysa kazancın direkt bankadan halledebiliyorsun bir muhasebeciye danışabilirsin bunun için.

  • @fexreddin03
    @fexreddin03 16 днів тому

    Çok iyi video olmuş teşşekürler.

  • @appsecg
    @appsecg 18 днів тому

    Heap corruptiondan rce nasıl gidiyor diye anlatmamışım o kısmı araştırabilirsiniz bellekteki kontrolü aldığı için istediği yere return vs atabiliyor..

  • @eminorhanarslan8598
    @eminorhanarslan8598 18 днів тому

    Gözlük çok yakışmış hocam<3

    • @appsecg
      @appsecg 18 днів тому

      Teşekkürler Emin ❤

  •  18 днів тому

    Uzuun süre sonra tekrar video geldi , keşke live bugbounty de gelse udemy kursuna :) sizi görmek güzel hocam <3

  • @ryorest8605
    @ryorest8605 Місяць тому

    Hocam merhabalar yakın bir zaman da udemy'de ki kursunuza indirim yapmayı planlıyor musunuz teşekkürler <3

    • @appsecg
      @appsecg 17 днів тому

      twitter ve sitemde oluyor indirimli kod HAZIRANUCUZ bir sonraki de TEMMUZUCUZ olur :)

  • @user-ev3tf6hj2o
    @user-ev3tf6hj2o Місяць тому

    Hocam hic soracagim kimse yok o yuzden size soruyorum: Siber guvenlige yeni baslayacak biri icin hangi tur laptop onerirsiniz. Butcem 60-65k. Macbook pro m3 alayim mi acaba ogrenci indiriminden yoksa macbooka hic bulasma baska bir sey mi al dersiniz

    • @appsecg
      @appsecg Місяць тому

      Bende masaüstü 2060, 32 RAM var çok çok rahat yetiyor yani bence o kadar farketmez yani özellikle şunu al diyemem bütçen iyi aldığın her şey ihtiyacını karşılayacaktır :)

    • @user-ev3tf6hj2o
      @user-ev3tf6hj2o Місяць тому

      @@appsecg peki Macbook alırsam sıkıntı yaşar mıyım linux konusunda hocam

    • @appsecg
      @appsecg Місяць тому

      @@user-ev3tf6hj2o işletim sistemi bağımsız çalışıyorum benim alanımı soruyorsan kişisel bilgisayarım windows

  • @yigtcnakty
    @yigtcnakty Місяць тому

    Hocam aklima takildi bountyde en azindan hackerone icin vergi isleri nas yuruyor illa ki bir sahis sirketi kurmamiz gerekiyor mu

    • @appsecg
      @appsecg Місяць тому

      Selamlar bunu bir muhasebeciye danışmanız gerekiyor bir miktara kadar direkt bankadan açtığınız hesaptan otomatik kesiliyor ayrıntıları çok bilmiyorum muhasebecim ilgileniyor diyebilirim.

  • @aliuzun8885
    @aliuzun8885 Місяць тому

    Sağ olasın abi 💯👍

  • @aliuzun8885
    @aliuzun8885 Місяць тому

    👍

  • @aliuzun8885
    @aliuzun8885 Місяць тому

    👍

  • @aliuzun8885
    @aliuzun8885 Місяць тому

    👍

  • @informationdisclosure
    @informationdisclosure Місяць тому

    güzel ve mantıklı bir yorum olmuş, hemen hemen aynı tecrübelere sahibim ve dediklerine tam anlamıyla katılıyorum.

  • @appsecg
    @appsecg Місяць тому

    Selamlar kursları dağıttım katılım için teşekkürler <3 GT yapıp yazarsanız takip ettiğim kişilere de atabilirim <3

  • @genelkanininaksine
    @genelkanininaksine Місяць тому

    @maskeler teşekkürler

  • @fnmmarcel
    @fnmmarcel Місяць тому

    Merhaba hocam, değerli bilgilerinizi paylaştığınız için teşekkür ederim. Acaba yakın zamanda udemy kursunuz için indirim yapmayı planlıyor musunuz?

    • @appsecg
      @appsecg Місяць тому

      www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ

    • @fnmmarcel
      @fnmmarcel Місяць тому

      @@appsecg Hocam çok teşekkür ederim.

  • @X-or4fg
    @X-or4fg 2 місяці тому

    @randy_dandy01

  • @Uguralt32
    @Uguralt32 2 місяці тому

    @randy_dandy01

  • @yawos-1337
    @yawos-1337 2 місяці тому

    ağzına saglık cok iyi acıklamissiniz

  • @qallacov007
    @qallacov007 2 місяці тому

    Teşekkürler hocam👍@Emil_Gallajov

  • @emran1414
    @emran1414 2 місяці тому

    Ağzına sağlık abi açıklayıcı olmuş. @emrannyilmaz

  • @ysfbig
    @ysfbig 2 місяці тому

    Eğitim icin teşekkürler Bigros33

    • @ysfbig
      @ysfbig Місяць тому

      Hocam eğitimler verildi mi . X de göremedim de

  • @appsecg
    @appsecg 2 місяці тому

    Bi arkadaşa söz vermiştim unuttum buraya yorum atan 10 kişiye kursumu hediye edeyim yorumda twitter nick atmanız yeterli olur <3

  • @hifive1326
    @hifive1326 2 місяці тому

    hocam 18 yaşından küçük biriyim bug bounty üzerinden para kazanabilirmiyim ve parayı bize hangi yolla yolluyorlar o üşler nasıl oluyor

    • @appsecg
      @appsecg 2 місяці тому

      Kazanabilirsin ama bence şu an ingilizce ve teknik kasmalısın acele etmeni önermem. Normal bankadan alıyorsun.

    • @hifive1326
      @hifive1326 2 місяці тому

      @@appsecg ingilizce konusunda sıkıntım yok ingilizce makaleler okuyabilicek kadar ingilizceye sahibim değin gibi teknik kasmaya çalışıcam temelleri attıktan sonra kursunuzu da alacağım yanıtın için teşekkürler ❤

  •  2 місяці тому

    emeğine sağlık hocam, iyi ki varsın <3

  • @00pala00
    @00pala00 2 місяці тому

    Çok teşekkürler vakit ayırdığınız için hocam ağzınıza sağlık

  • @emreefedogan
    @emreefedogan 2 місяці тому

    Eline sağlık, sürekli takip ediyorum çok güzel videolar yapıyorsun. Fikirlerini yansıtmaya güzel videolar paylaşmaya devam kolay gelsinn

  • @alperenbltt
    @alperenbltt 2 місяці тому

    Abi selamlar senin kanalını daha yeni keşfedip tüm videoları izledim çekiliş için hala şans var mı acaba? Bir de videolarının gerçekten çok yararı dokunuyor yeni bilgiler öğrenmek açısından umarım videolar çekmeye devam edersin Sevgiler.

    • @appsecg
      @appsecg 2 місяці тому

      Bir sonraki videoya çekiliş yapayım olur mu :)

    • @alperenbltt
      @alperenbltt 2 місяці тому

      @@appsecg olur tabi abi emeğinize sağlık

  • @00pala00
    @00pala00 2 місяці тому

    Hocam cloud security tarafına yönelmek istiyorum henüz BM öğrencisiyim bunun hakkında yol haritası, genel bilgi vs. edinebileceğim kaynak öneriniz var mıdır?

    • @appsecg
      @appsecg 2 місяці тому

      Detaylı anlatayım müsait bir zamanımda

  • @mnsds1332
    @mnsds1332 2 місяці тому

    en baştan başlasaydım neler yapardım / neler yapmazdım tarzında bir video gelirmi

  •  2 місяці тому

    Hocam tekrar geri döndüğünüzü görmek o kadar güzel ki ❤

  • @CyberZer0Day
    @CyberZer0Day 2 місяці тому

    Guzel yanlari var ama bence kotu yanlari daha cok.bu isle 2021 yilindan beri passif olarak mesgul oldum bir cok yerlerde guvenlik aciklari buldum.buldugun raporu bile iyi anlatmalisin.bazen buldugun rapor medium guvenlik acigidir ama senin onlara verdigin raporda yazdigin icerik cok kotu.adamlar bunu low olarak kabul eder ve basit 50 dollarlik bir odul ile kazana bilirsin ama soyle bir sey var senin o buldugun vuln 500 dollarlik bile ola bilir

    • @appsecg
      @appsecg 2 місяці тому

      Evet katılıyorum ek olarak bir açığı direkt submit etmek yerine başka bir açıkla bağlamak veya etkisini yükseltmek gibi

    • @informationdisclosure
      @informationdisclosure Місяць тому

      aynısını yaşadığım oldu, aynı uygulamada 2 farklı yerde stored xss buldum ve birisi 250 dolar ödenirken diğeri 500 dolar ödendi.

  • @Preveze-pr4rf
    @Preveze-pr4rf 2 місяці тому

    👍💯💯💯

  • @00pala00
    @00pala00 2 місяці тому

    Hocam yapay zekanın bugbounty ve pentestingi nasıl etkileyeciğine dair video düşünüyor musunuz?

  • @spikespiegel7008
    @spikespiegel7008 2 місяці тому

    Abi udemy kursu indirimini kaçırdım da bidaha ne zaman düşer

    • @appsecg
      @appsecg 2 місяці тому

      Açıklamada indirimli linki var :)

  • @p0k3r1st
    @p0k3r1st 2 місяці тому

    vaaay hocam haftalardır yoktun. herşey yolundadır umarım

    • @appsecg
      @appsecg 2 місяці тому

      Çok sayılmaz ama girer inşallah :) Sen de iyisindir umarım :)

    • @p0k3r1st
      @p0k3r1st 2 місяці тому

      @@appsecg iyidir hocam nolsun aynı devam :)

  • @emre9159
    @emre9159 2 місяці тому

    d0xing,Godfather Orwa gibi insanlar olduğu sürece hiçbir şey yapamıyoruz.İnsan değil onlar aklım almıyor nasıl bu kadar bug bulabiliyorlar? Hatta Godfather Orwa 20 dakika içerisinde bir kaç tane sql bulduğunu gösterdiği tweeti gördüm.Bizdeki eksik ne yani nasıl otomatik bir şekilde buluyorlar? Mesela ip rangeleri tek tek ve hızlı bir şekilde çıkaran bir Python kodum var.Çıktılarda önce httpxten geçirip 404 olanlarda subzy taraması yapıyorum çıkan sonuçlarda da vulnerable olmayanlar var Heroku,Unbounce gibi gibi.Mesela vulnerable olan s3 bucket gibi sadece gerçekten vulnerable olanları bulacak bir kod nasıl yazılabilllir

  • @qallacov007
    @qallacov007 3 місяці тому

    Çok deyerli bilgiler veriyorsunuz❤

  • @hydradragonantivirus
    @hydradragonantivirus 3 місяці тому

    Benim antivirüsü inceler misin?

  • @dogan5922
    @dogan5922 3 місяці тому

    Hocam cok güzel ve sade net anlatmışsın. Sizi ciddiye alan benim gibi adamlar icin video cekmeye devam edin. İnşallah kanal beklediginden iyi konuma da gelir. Can, Mehmet abi gibi adamlar iyi izleniyor. UA-cam Türkçe olarak bu açık var. Yabancı kanallardan Türkçe'ye çevirip dahi icerik yapabilirsin.

  • @dogan5922
    @dogan5922 3 місяці тому

    Udemy de kimi tavsiye edersin etik hacker egitimi için İngilizce anlatan. İngilizce anlayıp yapacagimdan degil de Türk kaynaklarin cogunu aldim. Programı kurup çalıştırıp basit hack örnekleri gibi geldi. Yasal mevzuatı bahane etmisler. Hacker gozuyle anlatan yok.

    • @appsecg
      @appsecg 3 місяці тому

      Şu an önerebileceğim kurs yok maalesef ama kitaplar bulup okuyabilirsin bu alanda.

  • @tajsec498
    @tajsec498 3 місяці тому

    hakikaten çok güzel bi proje, acaba kim bunun arkasında :) güzel video sağolun

  • @onurcangenc1311
    @onurcangenc1311 3 місяці тому

    Eline sağlık üstat

  •  3 місяці тому

    udemy kursuna göz atıyordum acaba yeni ders varmı izlesem diyordum , çok güzel video olmuş hocam, teşekkürler <3

  • @f3ap683
    @f3ap683 3 місяці тому

    teşekkürler hocam böyle videolar devam etsin lütfen

  • @yigtcnakty
    @yigtcnakty 3 місяці тому

    merhabalar bug bounty yapabilmek için herhangi bir belge(üni vs)şart mı ? (en azından hackerone sitesi için)

    • @appsecg
      @appsecg 3 місяці тому

      Merhabalar, hiçbir şey gerekmiyor :) Dediklerin gerekmez yani bilgisi olan herkes açık bulabilir o şekilde düşünebilirsin

    • @yigtcnakty
      @yigtcnakty 3 місяці тому

      teşekkür ederim @@appsecg

    • @yigtcnakty
      @yigtcnakty Місяць тому

      Hocam vergi isleri vs nasil isliyor peki basta sahis sirketi kurmam gerekebilir mI okudugjm kadariyla hackerone basta bir vergi formu doldurtuyormus birde basta bir odeme vs almiyor diye biliyorum dogrumudur tesekkur ederim cevaplariniz icin