Açık Kaynak Self-Hosted WAF ve Reverse Proxy Çözümü Web uygulamalarını internete açmak yalnızca DNS, SSL ve firewall kuralı tanımlamakla bitmez. Uygulama katmanında şu tehditler sürekli karşımıza çıkar: SQL Injection Cross-Site Scripting Command Injection OS Command Injection CRLF Injection LDAP Injection XPath Injection Remote Code Execution XXE SSRF Path Traversal Backdoor …
Read More »Tag Archives: application security
🔐 BunkerWeb Nedir?
Açık Kaynak Web Application Firewall ve Reverse Proxy Çözümü Web uygulamaları internete açıldığında yalnızca port açmak yeterli değildir. Uygulama katmanında şu tehditlerle karşılaşılabilir: SQL Injection Cross-Site Scripting Command Injection Path Traversal Bad bot trafiği Credential stuffing Scanner trafiği HTTP anomaly Brute-force denemeleri Kötü niyetli IP erişimleri Bu noktada açık kaynak …
Read More »🔥 WAF Nedir ve Nasıl Çalışır?
Web Application Firewall ile Web Uygulama Güvenliği Web uygulamaları internet üzerinden erişilebilir olduğu için saldırganların en çok hedeflediği katmanlardan biridir. Özellikle şu saldırılar web uygulamalarını doğrudan etkileyebilir: SQL Injection Cross-Site Scripting Command Injection Local File Inclusion Remote File Inclusion Path Traversal Authentication bypass denemeleri Bot trafiği Credential stuffing API abuse …
Read More »🚀 GenAI ile Nuclei Template Üretimi: Güvenlik Testlerini Prompt ile Hızlandırın
GenAI ile “oynamayı” seven güvenlik profesyonelleri için en verimli kullanım alanlarından biri artık çok net: Zafiyet tespit mantığını doğal dille tarif edip, Nuclei template üretimini hızlandırmak. Manuel YAML template yazmak hâlâ kritik bir beceri. Ancak doğru prompt yaklaşımıyla; test fikrini yapılandırmak, zafiyet kategorilerini gezmek, PoC mantığını standardize etmek ve template …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler