LYK 2015 – Web Uygulama Güvenliği ve Güvenli Kod Geliştirme Kursu

Merhabalar,

Linux Yaz Kampı her sene olduğu gibi bu senede 7 – 23 Ağustos 2015 tarihlerinde Bolu Abant İzzet Baysal Üniversitesi’nde gerçekleşecek. Başta LKD ekibi ardından AİBÜ olmak üzere bir çok gönüllünün taşın altına elini koyduğu bir organizasyon olan LYK, benim ve tabikide vazgeçilmez ekip/eğitmen arkadaşım Barkın Kılıç, güzel ve “özel” insan Ayşe Bilge Gündüz ile birlikte açacağımız Web Uygulama Güvenliği ve Güvenli Kod Geliştirme kursuna ev sahipliği yapacak.

Read more

CTF01 Çözümü

Merhaba

CTF’ler, katılımcıları farklı düşünmeye zorlamalı ve yarışmacılar için öğreti olmalıdır. Bu nedenle şimdiye kadar özellikle XSS olmak üzere bir çok ufak yarışma düzenlemiş bulunmaktayım. Bu yarışmalardan en sonuncusu ise geçtiğimiz gün yayınladığım CTF01 numaralı yarışma. 

Read more

Web Uygulamalarında Race Condition Zafiyeti ve Etkileri

Merabalar

Race Condition, bir sistemin veya cihazın aynı kaynak üzerinden eş zamanlı olarak işlem yapmasıyla meydana gelir. Örneğin; Multithreading özelliği olan bir yazılımda, thread’ler birbirinden bağımsız bir şekilde ortak değişkene erişir ve değerini değiştirirse, devam eden süreçte her yerde aynı değere sahip olması olması gereken değişkenler, farklı thread’ler için farklı değerler ile işlemlerine devam edebilir. Buda istenmeyen sonuçlara neden olacaktır.

Read more