Alt Yapı
Open in Telegram
🚩 Channel was restricted by Telegram
Show more2 657
Subscribers
No data24 hours
-357 days
-19530 days
Posts Archive
2 657
🚀 OpenAI Canvas: Yaratıcılığınızı Şekillendirin!
OpenAI'nin yeni Canvas özelliği, ChatGPT'yi bir sohbetten daha fazlası yaparak projelerinizde gerçek bir işbirlikçi haline getiriyor. 🖊️ Yazma ve kodlamada anlık geri bildirimlerle içerik oluşturmayı kolaylaştırıyor. Kodlama yaparken hata bulma, kod yorumlama ve çeviri gibi araçlarla süreci hızlandırıyor. 🎉 Canvas'la artık GPT, projeye göre öneriler sunup revizeler yapabiliyor. 👩💻👨💻Detaylar için🔗:
https://openai.com/index/introducing-canvas/@dxt00ls
2 657
C'den Shellcode'a: Bir Yolculuk
C kodunu çalıştırılabilir shellcode'a dönüştürme sürecini anlatan bir makale.
Makale, C kodunun nasıl derlendiğini, derleyici tarafından oluşturulan makine kodunun nasıl çalıştığını ve bu makine kodunun nasıl shellcode'a dönüştürülebileceğini açıklıyor. Ayrıca, shellcode'un nasıl yazılacağı ve nasıl çalıştırılacağı hakkında pratik bilgiler de sunuyor.Link🔗:
https://print3m.github.io/blog/from-c-to-shellcode@dxt00ls
2 657
SSH ile Sahte RDP Sunucuları Oluşturma👻
Bir saldırganın SSH üzerinden sahte RDP sunucuları oluşturarak kurbanları aldatma yöntemini açıklayan bir makale.
Makale, saldırganların SSH üzerinden sahte RDP sunucuları oluşturarak kurbanların gerçek RDP sunucularına bağlandıklarını düşünmelerini sağlayan bir teknik anlatıyor. Bu teknik, kurbanların kimlik bilgilerini çalmak veya sistemlerine kötü amaçlı yazılımlar yüklemek için kullanılabilir.Link🔗:
https://xakep.ru/2024/11/12/sshing-rogue-rdp/@dxt00ls
2 657
SQL Enjeksiyonu💉: Veritabanınızı Tehdit Eden Bir Güvenlik Açığı
SQL enjeksiyonu, kötü niyetli kişilerin web uygulamaları aracılığıyla veritabanlarına erişim sağlamalarına ve verileri değiştirmelerine, silmelerine veya çalmalarına olanak tanıyan yaygın bir güvenlik açığıdır.
SQL enjeksiyonu, saldırganların web uygulamalarına gönderilen verilerle birlikte SQL sorgularına ekledikleri kötü amaçlı kodlar aracılığıyla gerçekleşir. Bu kodlar, veritabanı sunucusunda beklenmedik komutların yürütülmesine neden olarak verilerin çalınması, değiştirilmesi veya silinmesi gibi istenmeyen sonuçlara yol açabilir.@dxt00ls
2 657
GitHub Enterprise SAML Kimlik Doğrulama Atlatma
GitHub Enterprise'da SAML kimlik doğrulamasının nasıl atlatılabileceğine dair bir güvenlik açığı keşfedildi.
Bu güvenlik açığı, SAML kimlik doğrulama sürecinde kullanılan bir hata nedeniyle, saldırganların yetkisiz erişim elde etmelerini sağlıyordu. Bu hata, saldırganların geçerli bir SAML tokenı olmadan da sistemlere erişmelerini mümkün kılıyordu.Link🔗:
https://projectdiscovery.io/blog/github-enterprise-saml-authentication-bypass@dxt00ls
2 657
SQLMapCG: SQL Enjeksiyonu İçin Güçlü Bir Araç
SQLMapCG, web uygulamalarında SQL enjeksiyonu açıklarını bulmak için tasarlanmış güçlü bir araçtır.
SQLMapCG, otomatik olarak SQL sorgularını oluşturur ve bunları hedef web uygulamasına gönderir. Ardından, gelen yanıtları analiz eder ve SQL enjeksiyonu açıkları olup olmadığını belirler. Bu araç, hem yeni başlayanlar hem de deneyimli güvenlik araştırmacıları için kullanımı kolay ve etkilidir.Link🔗:
https://acorzo1983.github.io/SQLMapCG/@dxt00ls
2 657
Zip Dosyası Birleştirme ile Tespitten Kaçınma
Siber suçlular, kötü amaçlı yazılımları tespit etmek için kullanılan güvenlik araçlarını atlatmak için zip dosyalarını birleştirme yöntemini kullanıyor.
Bu yeni teknik, birden fazla zip dosyasını tek bir dosyaya birleştirerek, antivirüs yazılımlarının kötü amaçlı yazılımları tespit etmesini zorlaştırıyor. Bu yöntem, her bir zip dosyasının ayrı ayrı analiz edilmesini gerektiriyor ve bu da kötü amaçlı yazılımların tespit edilmesini geciktirebiliyor.Link🔗:
https://www.bleepingcomputer.com/news/security/hackers-now-use-zip-file-concatenation-to-evade-detection/@dxt00ls
