Skip to content
Mehmet INCE | Information Security
  • Ana Sayfa
  • Siber Güvenlik
  • Linux & Open Source
  • Konferanslar
  • CTF
  • Videolar
  • Research & Exploits
  • Hakkımda

Siber Güvenlik

Concrete5 <= 5.6.3.1(install.php) Remote Code Execution Vulnerability & Exploitation

19/08/201506/04/2014 by mehmet ince
php

Hello

I decided to work on Concrete5. I chose concrete5 because I discovered few Reflected XSS vulnerability 2 years ago. At the following part, we will describe issue that cause remote code execution, lets start.

Read more

Categories Application Security, Penetration Test Tags exploit, php Leave a comment

Python Pickle ile Remote Code Execution Zafiyetleri

03/04/2014 by mehmet ince

Merhaba

Diğer bir çok programlama dillerinde olduğu gibi, python’da da serialize işlemi yapılabilmektedir.

Read more

Categories Penetration Test Tags django, uygulama güvenliği Leave a comment

XSS Bypass Challenge – 2 [Solutions]

02/04/201429/03/2014 by mehmet ince

Hello

As you know, XSS Bypass Challenges usually depends on knowledge of JavaScript, a good analysis on behavior of the web application and creativity. 

Read more

Categories Penetration Test Tags xss Leave a comment

MongoDB ve NoSQL Injection Zafiyetleri

31/08/201526/03/2014 by mehmet ince

Merhaba

İlişkisel veri tabanı sistemlerine yapılan SQL Injection saldırılarının temeli query string oluşturulmasına dayanmaktadır. Bu durumda saldırı vektörü oluşturulmasında mantıklar, gelenekselleşmiş ilişkisel veri tabanı sistemleri mimarileri gölgesinde kalmaktadır.

Read more

Categories Database Security, Penetration Test Tags mongodb 1 Comment
Older posts
Newer posts
← Previous Page1 … Page15 Page16 Page17 … Page20 Next →

Son Yazılar

  • PCI/DSS ile Payment Gateway’ler Arasındaki HTTP Security Headers Tartışmaları
  • Siber Güvenlik alanında kendimi nasıl geliştirebilirim ? Nereden başlamalıyım ?
  • Hangi VPN Firmasını Kullanmalı ? Neden NordVPN kullanmaya başladım ?
  • Yeni Blog Adresi pentest.blog Yayında
  • Yük Dengeleyiciler ve Gerçek IP Adresi Karmaşası

Kategoriler

  • Application Security
  • CTF
  • Database Security
  • Haberler
  • Konferanslar
  • Linux & Open Source
  • Penetration Test
  • Siber Güvenlik
  • Son yazılar
  • Videos & Talks

Güvenlik Mail Listesi

Facebook Grup

MDISec - Siber Güvenlik Blog

Sponsor

Bu blog Netinternet Firması tarafından sağlanan sunucu sponsorluğu ile yürütülmektedir. Devamı
© 2025 Mehmet INCE | Information Security • Built with GeneratePress