Bir web uygulaması internete açıksa saldırı yüzeyi yalnızca sunucunun IP adresinden ibaret değildir. Login ekranları, API endpoint’leri, form alanları, URL parametreleri, dosya yükleme fonksiyonları ve hatta normal görünen HTTP istekleri saldırganlar tarafından kullanılabilir. Bu nedenle modern web uygulamalarında temel soru: “Trafiği engelleyebiliyor muyuz?” değil, “Normal kullanıcı davranışı ile saldırı trafiğini …
Read More »Tag Archives: web security
📍 SafeLine Nedir?
Açık Kaynak Self-Hosted WAF ve Reverse Proxy Çözümü Web uygulamalarını internete açmak yalnızca DNS, SSL ve firewall kuralı tanımlamakla bitmez. Uygulama katmanında şu tehditler sürekli karşımıza çıkar: SQL Injection Cross-Site Scripting Command Injection OS Command Injection CRLF Injection LDAP Injection XPath Injection Remote Code Execution XXE SSRF Path Traversal Backdoor …
Read More »🔐 BunkerWeb Nedir?
Açık Kaynak Web Application Firewall ve Reverse Proxy Çözümü Web uygulamaları internete açıldığında yalnızca port açmak yeterli değildir. Uygulama katmanında şu tehditlerle karşılaşılabilir: SQL Injection Cross-Site Scripting Command Injection Path Traversal Bad bot trafiği Credential stuffing Scanner trafiği HTTP anomaly Brute-force denemeleri Kötü niyetli IP erişimleri Bu noktada açık kaynak …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler