Resul Bozburun
Resul Bozburun
  • 269
  • 412 488
HTTP Güvenlik Başlıkları - Clickjacking Saldırısı (Demo)
Selamlar, bu hafta hasta olduğum için yeni video hazırlayamadım, ben de Udemy'de bulunan Sıfırdan Web Uygulama Güvenliği eğitim serimizden bir bölüm paylaştım.
Sıfırdan Web Uygulama Güvenliği Kursu'na ücretsiz eriş (son 5 kişi)► www.udemy.com/course/sifirdan-web-uygulama-guvenligi/?couponCode=YTB-HELLOWORLD
- ETİKETLER -
web güvenliği, web security, application security, http başlıkları, http security, http header security, clickjacking, hsts, x-frame-options, strict-transport-security, csp, content-security-policy
Переглядів: 218

Відео

Siber Güvenlik Sektörü için En Uygun Programlama Dili Hangisi?
Переглядів 1 тис.14 днів тому
Selamlar, bu videoda siber güvenlik sektöründe çok işinize yarayacak programlama dillerinden bahsettim. Akıllara Durgunluk Veren Hacking Hikayesi - ua-cam.com/video/MHaMRnGeLzg/v-deo.html Sıfırdan Web Uygulama Güvenliği Eğitimi - ua-cam.com/video/Z7_LP_klgro/v-deo.html Udemy Sıfırdan Web Uygulama Güvenliği Eğitimim - www.udemy.com/course/sifirdan-web-uygulama-guvenligi/ - ETİKETLER - siber güve...
Akıllara Durgunluk Veren Bir Hacking Tekniği - Web Cache Deception
Переглядів 45521 день тому
Selamlar, bu videoda Web Cache Deception zafiyetinin ne olduğuna ve temellerine değindik. Lab: portswigger.net/web-security/web-cache-deception/lab-wcd-exploiting-path-mapping Web Güvenliği'ne sıfırdan, temelden başladığımız ve "web hacking"e doğru gittiğimiz "Sıfırdan Web Uygulama Güvenliği" eğitimime www.udemy.com/course/sifirdan-web-uygulama-guvenligi adresinden erişim sağlayabilirsiniz. Web...
Web Uygulama Güvenliğinde Bilinmesi Gereken Kavramlar - Udemy Kurs Tanıtımı
Переглядів 227Місяць тому
Selamlar, bu videoda Udemy'e yayınlamış olduğum Sıfırdan Web Uygulama Güvenliği (Uygulamalı) kursumu sizlere tanıtım içeriğinden bir örnek paylaştım. Kursa sınırlı sayıdaki ücretsiz kupon ile aşağıdaki linkten erişim sağlayabilirsiniz: www.udemy.com/course/sifirdan-web-uygulama-guvenligi/?couponCode=YTB-HELLOWORLD Kupon: YTB-HELLOWORLD - ETİKETLER - udemy, kurs, siber güvenlik, eğitim, web geli...
HTTP PUT Metodundan RCE'ye giden Bug Bounty Hikayesi
Переглядів 220Місяць тому
Selamlar, bu videoda 2 farklı bug bounty raporunu okuduk: Siber Güvenliğin StackOverflow'unda En Çok Oy Alan Sorular ► ua-cam.com/video/UKm92Klwp5o/v-deo.html Yapay Zeka ile CAPTCHa Bükmek ► ua-cam.com/video/S8HRUbLsxY4/v-deo.html Raporlar: medium.com/@pawarpushpak36/bug-bounty-chronicles-exploiting-the-put-method-for-remote-code-execution-rce-c2782bea61da som3a.medium.com/0-click-ato-how-i-can...
Siber Güvenliğin Stackoverflow'unda En Çok Oy Alan Soruları İnceledik!
Переглядів 419Місяць тому
Selamlar, bu videoda farklı bir içerik türü ile karşınızdayım! StackExchange'de yer alan Siber Güvenlik sorularını inceleyip yorumladım. Video Bölümleri: 0:00 Giriş 0:35 How does SSL/TLS works? 2:37 How to securly hash passwords? 4:12 What technical reasons are there have to low maximum password lenghts? 6:38 How can I explain SQL Injection without technical jargon? 7:34 Police forcing me insta...
OWASP Dependency Track ve CycloneDX ile SBOM ve SCA Kavramlarına Giriş
Переглядів 253Місяць тому
Selamlar, bu videoda SSDLC sürecinin olmazsa olmaz aşamalarından Software Composition Analysis (SCA) aşamasından bahsettik. Bu aşamada kullanılan open source çözümlerden olan Dependency Track kurulumunu yapıp birlikte SBOM oluşturup test ettik. Eğer AppSec alanında bu tarz teknik içerikler hoşunuza gidiyorsa lütfen yorumlarda belirtin. - ETİKETLER - Appsec, sbom, sca, dependency track, cdxgen, ...
Yapay Zeka ile CAPTCHA Bükmek - JWT None Algorithm | Bug Bounty Rapor İnceleme
Переглядів 6322 місяці тому
Selamlar, bu videoda 3 farklı Bug Bounty raporunu inceledik. Arkadaşlar haftaya Cumartesi yayın yapabiliriz diye konuşmuştuk ancak önümüzdeki Cumartesi şehir değişikliği yapacağım, o sebeple yayınımız bir sonraki haftaya kalacak maalesef :( Writeuplar: - infosecwriteups.com/jwt-authentication-bypass-leads-to-admin-control-panel-dfa6efcdcbf5 - infosecwriteups.com/utilizing-ai-model-for-hacking-b...
Siber Güvenliğe Bugün Başlasam Bunları Yapardım
Переглядів 1,7 тис.2 місяці тому
Selamlar, bu videoda eğer siber güvenliğe sıfırdan başlıyor olsam bugün neler yapardım sorusuna cevap verdim. Eğer siber güvenlik alanında kariyer yapmayı planlıyorsanız bu video tam size göre! MongoDB Injection - ua-cam.com/video/WBIzoub798s/v-deo.html Biri sizi hacklemek isterse bunu yapıyor - ua-cam.com/video/-O-VLanCltI/v-deo.html - ETİKETLER - siber güvenlik, siber güvenlik uzmanı, siber g...
Hacking Kültürü Nasıl Ortaya Çıktı?
Переглядів 5372 місяці тому
Selamlar, bu videoda hacking kültüründen ve ortaya çıkışından bahsettim. Daha fazla benzer içerik için takip etmeyi unutmayın! Hacking ile 50.000 Dolar kazanmak - ua-cam.com/video/Zd2It88UiAw/v-deo.html Hackerlar diğer hackerları nasıl hackliyor? - ua-cam.com/video/EtnkyyjBmKY/v-deo.html - ETİKETLER - hacking, hacker, hacking nedir, hacker nedir, hacking kültürü, hacking ne zaman ortaya çıktı, ...
Takvim Hacklenirse Ne Olur? - CSRF Token'ın Önemi | Bug Bounty Rapor İnceleme Serisi
Переглядів 3742 місяці тому
Selamlar, bu videoda CSRF Token'ın eksik olmasına bağlı olarak ortaya çıkabilen güvenlik açıklarına ilişkin Bug Bounty raporlarını inceledik. ua-cam.com/video/Zd2It88UiAw/v-deo.html ua-cam.com/video/vogpQMP0D0I/v-deo.html Raporlar: infosecwriteups.com/exploiting-a-logic-bug-in-discount-code-generation-a7f624bb396f medium.com/@shakti.gtp/if-its-a-feature-let-s-abuse-it-for-750-19cfb9848d4b - ETİ...
Siber Güvenlik Sektörünün Yalanları
Переглядів 2,8 тис.2 місяці тому
Selamlar, bu videoda siber güvenlik sektörünün bana göre 6 yalanından bahsettim. Bu konuda sizin fikirleriniz neler? katılıyor musunuz? farklı görüşleriniz, eklemek istedikleriniz varsa lütfen yorum yapın tartışalım. Para kazandıran 3 hacking hikayesi ► ua-cam.com/video/ZNq0Xh936x0/v-deo.html Hackerlar diğer hackerları nasıl hackliyor? ► ua-cam.com/video/EtnkyyjBmKY/v-deo.html Hackerlar yazılım...
Git Commitlerinizdeki Tehlike! - Gitleaks Kullanımı
Переглядів 3163 місяці тому
Selamlar, bu videoda Gitleaks aracını inceledik. Github repolarında secret taramak için kullanılan bu SAST aracı, aynı zamanda doğrudan kaynak kodlarını da tarayabiliyor. 0:00 Giriş 0:30 Gitleaks Tanıtım 2:25 Windows'da Gitleaks'ın kurulumu; choco, golang ve make kurulumu 6:52 Gitleaks kullanımı - ETİKETLER - gitleaks, git secret, git secret scanner, secret scanner, git scanner, sast, open sour...
Para Kazandıran 3 Farklı Hacking Hikayesi | Bug Bounty Rapor İnceleme
Переглядів 6023 місяці тому
Selamlar, bu videoda yine 3 farklı bug bounty raporuna değinip teknik incelemesini gerçekleştirdik. 50.000 Dolarlık Hacking - ua-cam.com/video/Zd2It88UiAw/v-deo.html Hackerlar Diğer Hackerları Nasıl Hackliyor? - ua-cam.com/video/EtnkyyjBmKY/v-deo.html Raporların detayına aşağıdan ulaşabilirsiniz: medium.com/@p0lyxena/2-500-bug-bounty-write-up-remote-code-execution-rce-via-unclaimed-node-package...
Hacking ile 50.000 Dolar Kazandı! - Bug Bounty Rapor İnceleme Serisi
Переглядів 1,2 тис.3 місяці тому
Hacking ile 50.000 Dolar Kazandı! - Bug Bounty Rapor İnceleme Serisi
NoSQL Nedir? NoSQL Injection 101 - MongoDB Injection
Переглядів 3544 місяці тому
NoSQL Nedir? NoSQL Injection 101 - MongoDB Injection
Hackerlar Diğer Hackerları Nasıl Hackliyor?
Переглядів 3,6 тис.4 місяці тому
Hackerlar Diğer Hackerları Nasıl Hackliyor?
8 dk'da Uygulamanızı Docker Container'a Taşıyın | Sanallaştırma Teknolojisi
Переглядів 3594 місяці тому
8 dk'da Uygulamanızı Docker Container'a Taşıyın | Sanallaştırma Teknolojisi
En Sık Yapılan Algoritma Hatası - Web Timing Attacks
Переглядів 6854 місяці тому
En Sık Yapılan Algoritma Hatası - Web Timing Attacks
Roblox da Yasaklandı Ama Nasıl? | İnternette İçerik Bloklama Teknikleri
Переглядів 4075 місяців тому
Roblox da Yasaklandı Ama Nasıl? | İnternette İçerik Bloklama Teknikleri
API Sunucularınıza Gereksiz Para Vermeyin! - Container as a Service (CaaS) ile Golang API Geliştirme
Переглядів 2,8 тис.5 місяців тому
API Sunucularınıza Gereksiz Para Vermeyin! - Container as a Service (CaaS) ile Golang API Geliştirme
Hackerlar Yazılımları Nasıl Crackliyor? - Uygulamalı Crack (Etik)
Переглядів 4,9 тис.5 місяців тому
Hackerlar Yazılımları Nasıl Crackliyor? - Uygulamalı Crack (Etik)
Kodlardaki Güvenlik Açıklarını Otomatik Tespit Eden Araç | SAST - Semgrep
Переглядів 5695 місяців тому
Kodlardaki Güvenlik Açıklarını Otomatik Tespit Eden Araç | SAST - Semgrep
Biri Sizi Hacklemek İstediğinde Bunu Yapıyor
Переглядів 1,4 тис.5 місяців тому
Biri Sizi Hacklemek İstediğinde Bunu Yapıyor
Bu Websitesi Sizi Daha Güvenli Yapıyor - Digital Defense: Kişisel Güvenlik Rehberi
Переглядів 5725 місяців тому
Bu Websitesi Sizi Daha Güvenli Yapıyor - Digital Defense: Kişisel Güvenlik Rehberi
Interneti Baştan Sona Değiştirebilecek Yapay Zeka: Websim AI
Переглядів 7526 місяців тому
Interneti Baştan Sona Değiştirebilecek Yapay Zeka: Websim AI
110k+ Websitesini Etkileyen Siber Saldırı - Polyfill Tedarik Zinciri Saldırısı
Переглядів 3796 місяців тому
110k Websitesini Etkileyen Siber Saldırı - Polyfill Tedarik Zinciri Saldırısı
Internet Nasıl Ortaya Çıktı? Internet Nedir?
Переглядів 2156 місяців тому
Internet Nasıl Ortaya Çıktı? Internet Nedir?
Github Workflowları Nasıl Hackleniyor? PWN Request Zafiyeti
Переглядів 1426 місяців тому
Github Workflowları Nasıl Hackleniyor? PWN Request Zafiyeti
Modem Nasıl Hacklenir? - Milyonlarca Modemi Hacklemek | Bug Bounty Rapor İnceleme Serisi
Переглядів 8067 місяців тому
Modem Nasıl Hacklenir? - Milyonlarca Modemi Hacklemek | Bug Bounty Rapor İnceleme Serisi

КОМЕНТАРІ

  • @Qlaıhr
    @Qlaıhr 2 дні тому

    Abi yazılımla hiç alakam yok ama yaklaşık 3 4 yıl önce bi e postam çalındı. Kurtarma e postası, telefon numarası değiştirilmiş geri almamın bir imkanı varmı

    • @ResulBozburun
      @ResulBozburun День тому

      Selamlar bu konuda pek bilgim yok valla dostum

  • @AkaneCrow
    @AkaneCrow 4 дні тому

    Hocam peki sayfanın incelenmesini kapatabilir mi bu tuzakların görünmesini istemiyorsa?

    • @ResulBozburun
      @ResulBozburun 4 дні тому

      Javascript ile browser API vasıtasıyla yapılabiliyor evet

  • @mehmetbalaban6226
    @mehmetbalaban6226 7 днів тому

    Merhaba hocam, konu dışı olacak ama bir içerik fikri sunmak istiyorum. Birçoğumuz (yeni başlayanlar) nasıl araştırma yapılır konusunda yeterince bilgiye sahip değiliz. Örneğin, bir hata ile karşılaştığımızda neler yapmamız gerektiği veya teknik dökümanların nasıl okunacağı hakkında detaylı bir içerik çok faydalı olabilir

    • @ResulBozburun
      @ResulBozburun 7 днів тому

      Merhaba, güzel fikir valla not alayım bu konuyu ben

  • @tayfunvisualv0.2
    @tayfunvisualv0.2 10 днів тому

    peki hocam bu "Disesembılır" programları crackleyeceğimiz uygulamanın türüne göre değişiklik gösterirmi? yani python ile yazılmış bir programda farklı veya c ile yazılmış bir programda farklı bir programmı kullanmalıyız yoksa temelde hepsini "Disesembıl" edebilecek bir program varmı?

    • @ResulBozburun
      @ResulBozburun 9 днів тому

      Genelde disassambler'lar dil bağımsız çalışıyor. Örneğin en popülerlerinden olan IDA Pro her türlü programı dissassembly edebilir. Diğerleri de öyledir diye düşünüyorum.

    • @tayfunvisualv0.2
      @tayfunvisualv0.2 9 днів тому

      @@ResulBozburun peki merak ettiğim bir şey var, ida pro ile denemedim ancak farklı disassambler programlar ile denediğim çoğu denemede başarılı oldum, bir kaç crack me programı üzerinde. Ancak kendim python ile yazdığım çok basit bir crack me programını hiçbir şekilde crackleyemedim. Üstelik bu python dilindenmi kaynaklıdır bilmiyorum ama basit bir değişkeni değiştiren bir program yazdım ve değişkenimi cheat engine ile bile değiştiremedim. Ben mi yapamıyorum yoksa python la alakalı bir sorunmu var cevabınızı bekliyorum :)

  • @areoxd
    @areoxd 11 днів тому

    Yine süper bir video gelmiş

  • @SelimAlayar-p8v
    @SelimAlayar-p8v 12 днів тому

    Selam hocam tg adresiniz var mı size nasıl ulaşabilirim

  • @bunyaminkalkan9743
    @bunyaminkalkan9743 12 днів тому

    Resul abi konudan bağımsız ama bir jpg dosyasının içine virüs yerleştirilebilir mi (exe veya rar olarak değil direkt jpg dosyasi olarak) çünkü mesela bu dosyayı hacklemek istediğimiz hedef cihaza instagram/whatsapp gibi sosyal medya uygulamaları ile göndermeye çalışırken uyg bu dosyanin boyutunu değiştirip virüsü bozuyor ve üstelik telefonda jpg veya PDF dosyaları dışındaki dosyalar genellikle şüphe uyandırir, çoğu insan gönderilen o (exe, rar gibi) dosyaları açmaz ama jpg dosyası çok şüphe uyandırmaz en azından normal insanlar için söylüyorum. Neden PDF değil çünkü PDF dosyası için karşı tarafın bunu açması gerekiyor ama jpg dosyası öyle değil gönderdiğinde ve karşı taraf da bunu gördüğünde direk kendiliğinden jpg dosyası iniyor, karşı tarafın dosyaya tiklamasina falan gerek yok. Araştırdım fakat stenografi var böyle yapılabilen ama onda da whatsapp tan falan gönderince dosyayı boyutlandırıp da virüsü bozar mı onu da bilmiyorum cevaplarsan sevinirim abi

    • @ResulBozburun
      @ResulBozburun 12 днів тому

      Şuan bildiğim kadarıyla doğrudan jpg ile bulasan bir virüs yok ama şöyle bir durum mümkün. Jpgyi parse eden teknolojiyi hedef alıp sisteme sızmak. Yani karşı tarafta jpg dosyasını okuyup kullanıcıya render eden bir sistem, parser var. İşte bu parserdaki bir hata yüzünden jpg bytelarına çeşitli bytelar enejte edilerek parser hacklenebilir. Dediğim şey teorik olarak mümkün, örneği var mı dersen, bilmiyorum. Varsa da bir yerlerde zeroday olarak geziniyor :)

  • @omerrsezgin56
    @omerrsezgin56 13 днів тому

    Aga şimdi oyunda çok hile var bende onlarla denk olmak için otomatik aim hilesi istiyorum nasıl yapabilirim

  • @Mustafa-Özoğul
    @Mustafa-Özoğul 13 днів тому

    teşekkürler.

  • @soylusoftware3797
    @soylusoftware3797 17 днів тому

    Bir web sitesi geliştirmek için öncelikle HTML, CSS ve JavaScript dillerini öğrenmeniz gerekir. Bu diller, bir web sitesinin temel yapı taşlarını oluşturur. Bu konularda yeterince bilgi sahibi olduktan sonra, genel programlama kavramlarına ve diğer yazılım dillerine aşinalık kazanmanız da faydalı olacaktır. Hangi dil ve teknolojilerde uzmanlaşacağınızı belirlemek, ihtiyaçlarınıza ve projelerinizin gereksinimlerine bağlıdır. Basit bir web sitesi oluşturmak istiyorsanız, başlangıç için PHP gibi kolay öğrenilebilen ve yaygın kullanılan bir dil tercih edilebilir. Ancak, daha büyük ve modern projeler geliştirmeyi hedefliyorsanız, Node.js gibi güçlü bir platform daha iyi bir seçenek olabilir. Bir projeye başlamadan önce, ihtiyacınız olan teknolojilerin alternatiflerini araştırmak ve bunların performansını test etmek çok önemlidir. Örneğin, Node.js ile HTTP isteklerini işlemek için kullanılan iki popüler modül vardır: Express.js ve Fastify. Express.js, kullanımı kolay bir yapı sunar ve saniyede yaklaşık 5.000 isteği işleyebilir. Fastify, daha modern bir tasarıma sahiptir ve saniyede yaklaşık 10.000 isteği işleyebilir. Eğer başlangıçta bu tür bir performans analizi yapmazsanız, Express.js kullanıp daha sonra Fastify'a geçmek zorunda kalabilirsiniz ki bu, hem zaman kaybı hem de ek iş yükü anlamına gelir. Bu yüzden projeye başlamadan önce ihtiyaçlarınıza en uygun teknolojiyi seçmek uzun vadede size büyük avantaj sağlar. Sonuç olarak, bir projeye başlamadan önce: Kullanacağınız dillerin ve araçların temelini öğrenin. Alternatif çözümleri araştırın ve performanslarını karşılaştırın. Seçtiğiniz teknolojilerin, projenizin uzun vadeli ihtiyaçlarına uygun olduğundan emin olun. :)

  • @batuhan-cybersecurity
    @batuhan-cybersecurity 17 днів тому

    kamera gelismis

  • @Elliotalderson_1337
    @Elliotalderson_1337 18 днів тому

    Bence Safkan bir securityci olmak için C,C++ şart bunları artık bilmek gerekiyor ilk toollarımı bu dillerle yazmıştım. Zaten Python ile başlamıştım Programlamaya ve geçenlerde Ruby öğrendim ve pythondan daha çok sevdim yazması daha zevkli ve yakın zamanda go öğrenmeye başlamayı düşünüyorum Kendim web alanında ilermeyi seçtiğim için backend teknolojilerine bakmaya çalışıyorum php, .net vs

  • @lazypwny751
    @lazypwny751 18 днів тому

    hocam Rust dili de var, C programlarındaki issue'lerin %75'den fazlası memory leak'lerden dolayı lakin Rust bu sorunları çözüyor. Katı kuralları var ve memory'ye doğrudan erişimden kaçındırıyor geliştiriciyi güvenli alanda tutuyor.

    • @ResulBozburun
      @ResulBozburun 17 днів тому

      Rust’a bir ara göz atmak istiyorum valla canım çekti iyice

  • @sertac5262
    @sertac5262 18 днів тому

    Çok iyiymiş mantığını kavradım, teşekkürler.

  • @cs_degirmenci
    @cs_degirmenci 18 днів тому

    C bilmeden olmaz. Javascript çok iyi bilmeniz lazım. Ayrıca işletim sistemini çok iyi bilmeniz lazım. Sevgiler.

  • @ibrahmsql
    @ibrahmsql 18 днів тому

    hocam ben biraz daha c++ yerine rust kullanıyorum exploit için php bash Python çok popüler metasploit developerlari ruby öğrensin güzel dil pyhton gibi hızlı öğrenebilirsiniz peki sen exploit için ne kullanıyorsun dersen ben genellikle c veya pyhton kullanıyorum

    • @ResulBozburun
      @ResulBozburun 18 днів тому

      Rust da çok hızlı manyak bir dil

  • @8124K-u4x
    @8124K-u4x 20 днів тому

    stm ctf katıldın mı hocam

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Hayır katılmadım, ctf yarışmalarına pek katılmıyorum ben

  • @asd1234-m6o
    @asd1234-m6o 20 днів тому

    Buna ek olarak, bence web alani (vulnerability research) icin bir backend dili bilmek iyi olur, hansi ki, developer mindsetini kavramak icin yardimci olur.

  • @Fateh_0_0_
    @Fateh_0_0_ 20 днів тому

    Bash ve PowerShell gerekli ama Python öğrenmeyin. Bunun yerine JavaScript ve php öğrenin web için. mobil için bilmiyorum.

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Ben script geliştirme tarafı için python önermiştim aslında, web security için dediğiniz gibi JS okuyabilmek gerekiyor. Script geliştirme işi js öğrenilip onunla da yapılabilir ama python genelde çoğu kişiye daha kolay geliyor. En azından bana göre daha kolay.

    • @Fateh_0_0_
      @Fateh_0_0_ 20 днів тому

      @ResulBozburun evet kesinlikle otomasyon amaçlı kullanmak çok mantıklı ama çoğu zaman benzeri yazılmış oluyor. Ama çok fazla insanın Python önerdiğini gördüm. Python sadece kolay olduğu için öneriliyor. Şu anda esp32 için sıfırdan bir proje geliştiriyorum. Pythonla yapılamayan işlemi c ile yapa biliyorum. Bunun sebebi low level olmasıdır. Zor ama daha güçlü bir dil.

  • @enesyldrm7442
    @enesyldrm7442 20 днів тому

    Hangi üniversitenin hangi bölümünden mezunsun abi ?

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Muğla Üniversitesi, Bilgisayar Mühendisliği

  • @mremrrx
    @mremrrx 20 днів тому

    Hocam sizce zafiyet yönetimi mi pentest mi ? Siz hangi alandasınız hocam?

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Zafiyet yönetimi bence. İş bulması daha kolay bir alan ama bir seviye pentest de bilmek gerekiyor. Pentest bilmeden zafiyet yönetimi yapılamaz, zafiyetin nasıl istismar edilebileceğini, etkisini vs. bir pentester çok daha iyi kavrayacağından o zafiyeti çok daha iyi yorumlar.

  • @yokvar-sg5gk
    @yokvar-sg5gk 20 днів тому

    Peki mobile pentesting için Java öğrenilmesi gerekiyormu yoksa python yeterli olurmu?

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Mobil pentest çok bilgim olan bir alan değil ama bildiğim kadarıyla bir tık reverse bilmek gerekiyor mobil pentest tarafında. Mobil uygulamalar dediğin gibi Java ile yazılıyor ama artık Kotlin daha popüler. Ayrıca React Native ile de mobil uygulama yazılabiliyor. Dolayısıyla dile takılı kalmaktan ziyaden kod okumayı bilmek, oop prensiplerini anlamak daha iyi bir strateji olacaktır.

    • @ibrahmsql
      @ibrahmsql 18 днів тому

      hocam özellikle android için çalışıyorsanız evet Java çok önemli

  • @revan-1909
    @revan-1909 20 днів тому

    Kardeşim video editi için o kadar uğraşmışsın, ses konusu da audacity gibi bir yazılımla biraz daha iyi hâle getirseydin keşke. Ellerine sağlık kolay gelsin

    • @ResulBozburun
      @ResulBozburun 20 днів тому

      Geribildirim için teşekkürler hocam. Sormayın bir türkü rayına oturtamamıştık bu kurgu ses işlerini, sonradan mikrofon ve kamera değiştirdim o sorunu bu şekilde çözdüm.

    • @revan-1909
      @revan-1909 20 днів тому

      @ResulBozburun Sevindim hocam iyi çalışmalar başarılı olursunuz umarım

  • @Woahluis
    @Woahluis 20 днів тому

    Zone Adlı Bir Uygulamadan Outlast İndirdim Ve Kurdum Setup'a Bastım Ve Karşıma 1 Saniyelik Cmd Gibi Birşey Açıldı Ve Sonra Virüs Tehtid Koruması Geldi Virüs Tehtid Koruması Tarafına Girdim Ve Gereken Eylemleri Yap Yazıyordu Ona Tıkladım Gereken Eylemeri Yaptıktan Sonra Virüs Yok Gibi Hiç Birşey Olmamış Gibi Bilgisayar Eski Haline Geri Döndü Virüs İçinden Çıktımı Çıkmadımı Hiç Bir Bilgim Yok Setup'u Açtığımda Çıkan Yazı Buydu hacktool-win64-autokms Ve Bunu Yazıp Hata Verdi Cmd Gibi Birşey Açıldı Daha Sonra İşte Gereken Eylemleri Yaptım Ve Gitti Virüs Çıktı Mı Çıkmadımı Bilmiyorum Ve Bu Rat Mı Keylogger Trojan Mi Veya Normal Bir Virüs Müydü Onuda Hiçbir Şekilde Bilmiyorum Resul Abi Senin Yanıtını Bekliyorum Ona Göre Ara Kısmında Bu Bilgisayarı Sıfırlayacağım.

  • @hasanv
    @hasanv 21 день тому

    Ses çok kötü

    • @ResulBozburun
      @ResulBozburun 21 день тому

      Evet maalesef eski videolarda öyle bir sorun mevcut, sizlerden gelen geribildirimlerden sonra yeni videolarda kamera ve ses sorununu çözdük.

  • @zeynepnizletos
    @zeynepnizletos 25 днів тому

    hocam bi su için boğazınızı nemlendirin isterseniz

    • @ResulBozburun
      @ResulBozburun 25 днів тому

      Mikrofon işini çözdük, ayrıca artık bol bol su da içiyorum :D

  • @Josep-px8qs
    @Josep-px8qs 26 днів тому

    Ağzına sağlık abi hayranımsın

  • @KemalBatyrow-z7x
    @KemalBatyrow-z7x 26 днів тому

    Saol dosdum minnettarim yinede api yazilim rica ederim

  • @efefurkankarakus
    @efefurkankarakus 27 днів тому

    Teşekkürler

  • @Fateh_0_0_
    @Fateh_0_0_ 27 днів тому

    Bu kadar güzel eğitim içerikleri çeken çok az UA-cam kanalı var. Çok kaliteli içerik

    • @ResulBozburun
      @ResulBozburun 27 днів тому

      Geribildirim için teşekkürleerr

  • @YigitcanMix
    @YigitcanMix 27 днів тому

    Anlatışın süper gayet de anlaşılır devam et böyle başarılarının devamını diliyorum.

    • @ResulBozburun
      @ResulBozburun 26 днів тому

      Destek için teşekkürler, durmadan devam ediyoruz bakalım :)

  • @asd1234-m6o
    @asd1234-m6o 27 днів тому

    Güzel anlatımdı hocam, tam anladım cache deceptionu

    • @ResulBozburun
      @ResulBozburun 27 днів тому

      Faydalı olmasına sevindim, yorum için teşekkürleer

  • @EldarX1000
    @EldarX1000 27 днів тому

    Çok yaratıcı bir hacking yöntemiymiş, özellikle yazılımcılar genellikle cache gibi konularla uğraşırken genelde akıllarında sadece performansı nasıl artırırım düşüncesi oluyor ve güvenlik tarafını pek düşünmedikleri o anda konfigürasyon hataları yapabilirler.

    • @ResulBozburun
      @ResulBozburun 27 днів тому

      Kesinlikle, yazılımcı arkadaşlarımla konustugumda bu tarz atakları duydukça hayret ediyorlar. O an kodun içindr kaybolunca haliyle akıllarıan gelmiuor böyle problemler

  • @Mystic.FrogMC
    @Mystic.FrogMC 27 днів тому

    Harika anlatım

  • @p0k3r1st
    @p0k3r1st 27 днів тому

    mukemmel icerik. herseyi detaylica anlatman daha iyi olmus. bu kanal cok buyur ben onden yerimi alayim

  • @01-JD-01
    @01-JD-01 27 днів тому

    Konudan bağımsız CTRL+F5 ile cache i sıfırlar ve yeni response alabiliriz.

  • @ahmetmercan8287
    @ahmetmercan8287 28 днів тому

    Hocam ekipmanlarınızı yayınlar mısınız ? Sesiniz çok iyi geliyor tşk..

    • @ResulBozburun
      @ResulBozburun 27 днів тому

      Ekipmanların diye bir video gelir hocam bu yorumdan sonra. Daha vlog da çekicem inş. Mikrofon hyperx squad, kameta iphone 11 (kamerayı biraz daha güncelleyeceğim eklenti buldum 1080p çekim için)

  • @encrypt8104
    @encrypt8104 Місяць тому

    Eline sağlık

  • @what-is-x
    @what-is-x Місяць тому

    Hocam teşekkür ederiz böyle bir kurs için eğitim için :) sadece videolar çok kısa kısa gözüküyor

    • @ResulBozburun
      @ResulBozburun Місяць тому

      Aslında bilerek kısa tuttum sıkıcı olmasın, takip edilebilirliği rahat olsun diye. Kurs içeriği şuan 3.5 saat, bu süreyi biraz daha artırmak ve kursa değer katmak adına orta seviye konuları da yakında yüklüyor olacağım.

    • @what-is-x
      @what-is-x Місяць тому

      @@ResulBozburun Beklemedeyiz hocam

  • @Fateh_0_0_
    @Fateh_0_0_ Місяць тому

    Şu anda kayd oldum, böyle bir şans için teşekkür ederim hocam 🎉🎉🎉

  • @Horrorsagashorts
    @Horrorsagashorts Місяць тому

    Elinize sağlık hocam. İçerik arttırılırsa daha güzel bir kurs olacaktır.

  • @MysticFrogMC
    @MysticFrogMC Місяць тому

    Hocam android için rat programı önerin lütfen :D

    • @ResulBozburun
      @ResulBozburun Місяць тому

      Valla RAT piyasasından bihaberim :D

    • @MysticFrogMC
      @MysticFrogMC Місяць тому

      @@ResulBozburun canın sağolsun

  • @omerfarukdikbss_67
    @omerfarukdikbss_67 Місяць тому

    Hocam merhaba. John the ripper ile bilgilerini unuttugum sadece kullanici adi olan tiktok hesabimin sifresini kirabilirmi

    • @ResulBozburun
      @ResulBozburun Місяць тому

      Tiktok gibi büyük bir sosyal medya platformunda john the ripper'ın başarılı olacağını düşünmüyorum

    • @omerfarukdikbss_67
      @omerfarukdikbss_67 Місяць тому

      @ResulBozburun hocam size nasil ulasabilirim birsey hakkinda bilgi almam lazim.

    • @omerfarukdikbss_67
      @omerfarukdikbss_67 Місяць тому

      @ResulBozburun hocam peki pythonda soyle bir kod yapabilirmiyiz. Simdi diyelim gmail kurtarmaya gittim. Orada benden telefon numarasi istiyor. Ve o telefon numarasida kullanilmiyor. Pythondan bir kod yazsak o telefon numarasina gelen sms dogrulamalari gosterebilirmi durumum baya sikinti tiktok hesaplarimi kapatmam lazim.

    • @ResulBozburun
      @ResulBozburun Місяць тому

      @@omerfarukdikbss_67 sana ait olmayan bir telefon numarası için yapamazsın

  • @sibercashvolky
    @sibercashvolky Місяць тому

    kolay gelsin hocam siber güvenlik analistliği ve operatörlüğü 2 yıllık önlisans itüde okunurmu okursak kolay iş bulabilirmiyiz analistlik ve operatörün normal siber güvenlikten ne farkı var 4 yıllık lisans bölümümü okunmalı açıklarmısınız seviliyosunuz

    • @ResulBozburun
      @ResulBozburun Місяць тому

      Selamlar, bahsettiğin bölümü okuyunca mühendislik olmuyor, diplomada mühendis şartı arayan iş ilanlarına başvururken sıkıntı yaşarsın. Normal siber güvenlikten farkı konusuna gelecek olursak aslıdna normal siber güvenlik dediğin senin bahsettiğin o 2 yıllık bölüm. 4 yıllık bir siber güvenlik bölümü açılmadı bildiğim kadarıyla. Eğer 4 yıllık bir mühendislik programı gelmiyorsa itüde o bölümü okumak mantıklı. İş bulma konusu daha çok kişinin bireysel çabalarına bağlı, net bişey demek zor. Ama İTÜ'nin bir adı var, faydası olur.

    • @sibercashvolky
      @sibercashvolky Місяць тому

      @@ResulBozburun tesekkurler hocam son bir sorum olacak normal bir üniversitede mühendislikmi daha mantıklı yoksa 2 yıllık itü sibermi siber güvenlik için

    • @ResulBozburun
      @ResulBozburun Місяць тому

      @@sibercashvolky mühendislik bence. sonuçta mühendis oluyorsun bitirdiğinde. Olay üniversitede değil zaten ya, kişinin kendisinde bitiyor.

    • @sibercashvolky
      @sibercashvolky Місяць тому

      @@ResulBozburun sagolun hocam siber güvenlik için hangi mühendislik bölümünü öneriyosunuz

  • @Horrorsagashorts
    @Horrorsagashorts Місяць тому

    Eline sağlık hocam. 2. zaafiyetteki bakış açısı ufuk açıcı nitelikte böyle videolara bayılıyoz devamı gelsin ♥

  • @Josep-px8qs
    @Josep-px8qs Місяць тому

    Ağzına sağlık abi hayranımsın