profile image

Sadican Üstün

Cyber Security Researcher

Web Uygulamalarında Race Condition Zafiyeti

Banka hesabınızdaki parayı çoğaltabilseniz veya hediye kuponlarını birden fazla kez kullanabilseniz nasıl hissederdiniz ? Bu yazıda, tüm bunlara imkan veren Race Condition isimli zafiyeti inceleyeceğiz. Giriş Race Condition, eş zamanlı çalışan(multithreaded) birden çok iş parçacığının(process) aynı kaynak üzerinde işlem yapmasıyla meydana gelir. Doğası gereği tespit etmesi zordur, yazılım release edildikten uzun süreler sonra bile bu zafiyet tespit edilemeyebilir. Kritik uygulamalar dışında race condition testi yazılımcılar tarafından genellikle yapılmamaktadır. Türkçe’ye “Yarış Durumu” olarak çevrilebilir....

30 Aralık, 2020 · 8 dakika · Sadican Üstün

İşinize Yarayacak 32 Siber İstihbarat Aracı

Şahıslar, firmalar, domain ve ip adresleri için araştırma yapabileceğiniz en iyi ve işlevsel 32 siber istihbarat aracını sizler için derledim ...

6 Ocak, 2020 · 4 dakika · Sadican Üstün