hata avcılığı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hata avcılığı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

27 Haziran 2014 Cuma

Mail.ru nasıl hacklendi?



Merhabalar,

Bu yazımızda Mail.ru sitesinde gerçekleştirilmiş olan bir saldırıyı simüle edeceğiz.
Mail.ru Rusça hizmet veren en büyük e-posta servisidir. 16 Ekim 2001 tarihinden bu yana web sitesi bu isimle anılmaktadır. Mail.ru hisselerinin % 30'u 2007 yılının Ocak ayında bir Güney Afrika şirketi olan Naspers' e satılmıştır. Mail.ru 2005 yılında açıkladığı verilerle 30 milyon abonesi bulunduğunu ve site üzerinden günde 25 milyon e-posta gönderimi yapıldığını deklare etmiştir. (Wikipedia )
Döküman önerisi:
Bu yazıyı okumadan önce Sql enjeksiyon test ortamı oluşturmak başlıklı yazımızı okumanız, bu konuyu anlamanız açısından önemlidir. 

7 Ekim 2013 Pazartesi

Kurumlar için hata ödül programı




Hata Ödül Programı ( Bug Bounty Program ) nedir?

Firmaların sistemlerinde bulduğunuz güvenlik açıklarını kendilerine bildirmeniz karşılığında ödül kazandığınız ( Para , Eşantiyon, Onur listesi vb gibi... ), karşılıklı güvene dayalı bir organizasyondur. Türkiye'de henüz bir örneğini görmediğimiz bu uygulama, yurt dışında büyük ve orta ölçekli firmalar tarafından uzun bir süre önce başlamıştır.

Örnek bir liste:
https://bugcrowd.com/list-of-bug-bounty-programs/

Neden Hata Ödül Programı?

Firmalarda yaygınlaştırılan uygulamaların, servislerin maruz kaldığı sofistike saldırılar karşısında, geleneksel çözümler yetersiz kalmaktadır. Bu noktada hata ödül programları, güvenlik katmanına bambaşka bir bakış açısı kazandırmış olup kurum kültürünü devrimsel bir şekilde yeniden biçimlendirilmiştir.