Devfest Istanbul 2014 – Web Application Attacks and Trusting Frameworks


Bu sene düzenlenen GDGIstanbul tarafından düzenlenen Devfest Istanbul etkinliğinde yaptığım sunuma buradan ulaşabilirsiniz. Son derece profesyonelce düzenlenen bu etkinlikte emeği geçen herkeste tekrardan teşekkür etmek isterim.

Sunum’a ise aşağıdaki linkten ulaşabilirsiniz.

PyroCMS Object Injection Vulnerability – Another step, damn the steps, damn thee!


PyroCMS is one of the popular open source cms application. It is based on Codeigniter! You can download it from or github account. I decided to analyze installation module of PyroCMS. Because we’ve learned that as an attackeri, we can do Object injection attacks if private key is not private! 

Read more