Web Security 101 0x02 | IDOR Insecure Direct Object Reference Zafiyetleri Hakkında Her şey

Поделиться
HTML-код
  • Опубликовано: 27 май 2020
  • / mdisec adresinde yayınlanan kanlı-canlı siber güvenlik eğitimlerini kaçırma !

Комментарии • 36

  • @ilkerylmaz
    @ilkerylmaz Год назад +22

    00:00 Intro
    05:26 Giriş
    27:00 IDOR'a Giriş
    29:30 Bir Web Uygulaması Temelde Nasıl Çalışır ? - Atak Vektörleri (IDOR'u anlamak için temel konu)
    33:11 IDOR Ne Demek ?
    34:12 IDOR Uygulamalı Örnek
    41:21 Burp Suite Hakkında
    41:45 Uygulamanın Davranışından Backend'deki Kodu Anlamaya Çalışmaya Devam
    48:33 Birbiriyle Çok Karıştırılan Missing Function Level Acces Control ile IDOR Zafiyetinin Farkları
    58:37 Kısa Bir Sohbet Arası
    01:04:19 Devam Ediyoruz (Başka Yerlerde IDOR Zafiyeti Olabilir mi bakalım)
    01:09:52 Neden Second Order Insecure Direct Object Reference ?
    01:13:20 Meseleyi Kod Okuyarak İnceleme
    01:16:07 IDOR Neden Web Dünyasındaki En Zor Zafiyettir ?
    01:17:02 Günümüzde IDOR'un En Çok Çıkan ve Etkisi En Kritik Zafiyetlerden Olmasının Sebebi ?
    Yaşanmış Hikaye ile Anlatım - Production Ortamında Başkasının Hesabından Gümüş Satmak
    01:24:51 Bu Tür Zaafiyetler Nasıl ve Neden Ortaya Çıkıyor ? Microservice Mimarilerine Bakış
    01:32:35 Yaşanmış Başka Bir IDOR Hikayesi
    01:40:40 IDOR'u Pentester Nasıl Bulabilir ? Burp Suite - autochrome
    01:49:55 Everything You Need to Know About IDOR (Insecure Direct Object References)- Ayşe Bilge Gündüz
    01:51:17 Bitiş
    02:05:32 Outro

  • @sistemofe
    @sistemofe 3 года назад +38

    Türkiye'de bu eğitimi parasını versen bile zor alırsın diye düşünüyorum. Eline sağlık abi.

  • @dorukhandurkal482
    @dorukhandurkal482 2 года назад +20

    0:00-5:27 intro
    5:27 Sohbet
    27:47 Konuya giriş

  • @mamedovhonor013
    @mamedovhonor013 3 года назад +2

    TEŞEKKÜRLER ABİ ! 🖤

  • @zneam7628
    @zneam7628 Год назад +1

    Abi ben bu yayında mehmet abinin bizden farklı bir levelde yaşadığını öğrenmiş oldum SAYGILAR Abi. Mükemmel bilgi mükemmel anlatım ama altyapı istiyor direk girmeyiniz. Back-end MVC mimarileri, kodlama bilmeniz lazım

  • @B1ayn
    @B1ayn Год назад

    10 numarasın abi enerjine hayran kaldım hep böyle ol sevgiler saygilar

  • @enesyldrm7442
    @enesyldrm7442 9 месяцев назад

    2. IDOR hikayesi çok hoşuma gitti.Tanıdığım yazılımcı arkadaşlarım hep " böyle kritik zafiyetleri nasıl unutulabilir, efendim otomatize toollar bunu nasıl tespit edemez" diyorlardı.Artık onları her gördüğümde bu hikayeyi anlatırım.

  • @despotjc3144
    @despotjc3144 3 года назад +3

    hocam kıralsın krall

  • @turalkanal2113
    @turalkanal2113 Год назад

    1:24:03
    Orada 2ci requesti yapınca 3ün ekranı yeniden açılmıyor mu?

  • @wantedprogrammers1851
    @wantedprogrammers1851 11 месяцев назад +1

    Perfect!

  • @sercangoger
    @sercangoger Год назад

    bağımlısıyız +3

  • @Endermanvevo123s
    @Endermanvevo123s Год назад

    şu yakınlaştırma hangi uygulama ile yapıyor bilen var mı

  • @nomadybb1-66er7
    @nomadybb1-66er7 Год назад +1

    bilgisayar bilimleri öğrencisi olarak tembellikten kaçınılmadığını her an bir zafiyet ortaya çıkıyor sanırım tek anladığım bu

  • @res4ad
    @res4ad 6 месяцев назад

    hocam basit egitimlerden sonra cok iyi gidiyor be

  • @emirhanksa6164
    @emirhanksa6164 Год назад

    durduk yere alındım :) 1:08:49

  • @azizutkuozdemir
    @azizutkuozdemir 2 года назад

    adam all in one yahuuu

  • @Wolf-on6re
    @Wolf-on6re Год назад

    +1

  • @uiunleashed
    @uiunleashed 3 года назад +3

    burda kullanılan sanal makinanın ismi nedir e shopun

    • @g0ktugkaya
      @g0ktugkaya 3 года назад +1

      Mehmet bey kendisi yazmış bunu 2012 yılında.

    • @janke4095
      @janke4095 2 года назад

      @@g0ktugkaya 2017 yılında.

  • @soldawn121
    @soldawn121 4 года назад +3

    1:25:00

  • @hasaneminsoy3779
    @hasaneminsoy3779 Год назад

    09.08.2022

  • @vl231
    @vl231 5 месяцев назад

    Yorum atayım da beğenin arada gelip izleyelim

  • @morawel3368
    @morawel3368 2 года назад

    1:14:38

  • @fase8729
    @fase8729 4 месяца назад

    5$ 34 tl lol ulan 2020

  • @batuhansaglam3703
    @batuhansaglam3703 3 года назад +6

    Anlatımlar 101 kategorisi için aşırı ağır, bug bounty'e yeni başlamaya çalışan biri olarak anlattıklarınızın yüzde 90'ını anlayamıyorum. Keşke anlatırken en basit kısımlar için bile İngilizce ve teknik terimlerle boğmasanız.

    • @equildintromaker5321
      @equildintromaker5321 3 года назад +2

      Türkiyede beginner video anlatım bolluğu var zaten. En azından burda ileriye taşıyorsun seviyeni.

    • @Yusuf-sq5xc
      @Yusuf-sq5xc 3 года назад

      @@equildintromaker5321 Nerede var hocam link paylaşabilir misiniz

    • @yusufislamyetkin1578
      @yusufislamyetkin1578 3 года назад

      @@Yusuf-sq5xc kardeşim bulursan bana da atar mısın bende kaynak arıyorum da

    • @KIYAKABI
      @KIYAKABI 3 года назад +3

      Kesinlikle ağır değil. İngilizce ve teknik terimleri duymadan nasıl öğreneceksin?

    • @lagari581
      @lagari581 3 года назад +1

      @Meriç Kaan Ünlü evet doğru ama ben durdurup terimleri araştırıyorum video 2-3 gunde falan bitiyor ama kesinlikle öğreniyorum sadece bu video ile kalmıyorum