Пікірлер
@rhmaslan
@rhmaslan 26 минут бұрын
Code review seri'sinin devamı gelse güzel olur abi'm. Saygılar
@kaankeskin2214
@kaankeskin2214 48 минут бұрын
geçti istemem gelmeni, yokluğunda buldum seni; bırak vehmimde gölgeni gelme, artık neye yarar?
@kaankeskin2214
@kaankeskin2214 47 минут бұрын
251 upvote gelmeyince ben
@oguzhanylcn
@oguzhanylcn 2 сағат бұрын
MÜKKEMMELL
@alibas5262
@alibas5262 2 сағат бұрын
bi ara videoda sag ustten buyutmeye tikladim ufak bi dustuk tongaya
@faruksirkinti6168
@faruksirkinti6168 3 сағат бұрын
abi, yayınların yayınlanması uzun sürüyor; youtube tayfa seri üzgün, usirin'in beyni duman :D
@83_0
@83_0 6 сағат бұрын
En güzel yerinde yayın biter mi ya
@Ogulcandogann
@Ogulcandogann 10 сағат бұрын
Domain şirketi trafiği yavaşlattığı için pişman :d
@JpMrr
@JpMrr 10 сағат бұрын
bu seri devam etsin allah askina
@umutsvnc.7
@umutsvnc.7 12 сағат бұрын
Race conditions zafiyeti gayet güzel bir anlatım olmuş ellerinize sağlık
@esatakcay5784
@esatakcay5784 12 сағат бұрын
"Prisma.TransactionIsolationLevel.Serializable" bütün sorunu çözer gibi duruyor
@Fateh_0_0_
@Fateh_0_0_ 13 сағат бұрын
Bu seri mükemmel her defasında yeni şeyler öğreniyorum
@Fateh_0_0_
@Fateh_0_0_ 13 сағат бұрын
Geldim
@fatihbaskanhalkinumudu
@fatihbaskanhalkinumudu 14 сағат бұрын
İlk 😎✋
@rahimeturkk
@rahimeturkk Күн бұрын
Videonun end_streamını tahmini ne Zaman salarsın abi 😂😂
@mdisec
@mdisec Күн бұрын
Ikinci bolum yarin 10:00 am de. Katil uyelerine ise simdiden acik 🙏
@sultanscs1
@sultanscs1 Күн бұрын
bu semih arkadaş çok boş yapıyor
@redkit3459
@redkit3459 2 күн бұрын
Abi ee sonra noldu 😂
@sadiqmsc
@sadiqmsc 2 күн бұрын
Chat gptden geldim zaten en sevdigim hackeri bulmus daha da sevindim
@mdisec
@mdisec 2 күн бұрын
chatgpt'den nasıl geldin buraya olm ?
@faruksirkinti6168
@faruksirkinti6168 3 күн бұрын
IZLEDIM
@faruksirkinti6168
@faruksirkinti6168 3 күн бұрын
IZLEDIM
@xatirig
@xatirig 3 күн бұрын
Şu videonun bana "filistin askısı" nı google latacağını asla tahmin edemezdim
@Horrorsagashorts
@Horrorsagashorts 3 күн бұрын
mehmet abinin kulaklığının markası ne ya
@chorbac1
@chorbac1 3 күн бұрын
abi yanlış anlama ama lütfen header ı HEDIR diye okur musun lütfen
@linuxkerem
@linuxkerem 3 күн бұрын
Cok iyi videoydu da tam yerinde bitti ya
@mugosquero
@mugosquero 3 күн бұрын
ngnix 2 newline (veya END_STREAM) beklerken sürekli istek gönderirsek RAM bitirebilir miyiz veya bu RUDY (ddos) saldırısına evrilebilir mi acep?
@itsd4nte
@itsd4nte 3 күн бұрын
usirin <3
@kaankeskin2214
@kaankeskin2214 3 күн бұрын
ne hasta bekler sabahı, ne taze ölüyü mezar. ne de şeytan, bir günahı, videonun devamını beklediğim kadar
@mdisec
@mdisec 3 күн бұрын
Bu muazzam şiir 251 upvote alırsa ikinci bölümü oturup editler direk salarım.
@JpMrr
@JpMrr 3 күн бұрын
gecti istemem gelmeni yoklugunda buldum seni birak vehmimde golgeni gelme artik neye yarar
@mugosquero
@mugosquero 9 сағат бұрын
​@@mdisec direk salma abi video sal
@Psykh-e
@Psykh-e 3 күн бұрын
Videoyu havada kaptık da en güzel yerinde bitti :)
@azizhankaya8694
@azizhankaya8694 3 күн бұрын
Her şey abstractlaştıkça olaydan kopuyoruz aslında hackerın devreye girdiği yer de orası oluyor. Hack dediğimiz işlem 1=1 kadar sade aslında.
@acercorparation9724
@acercorparation9724 3 күн бұрын
Yeni video bekliyordum ben de
@acercorparation9724
@acercorparation9724 3 күн бұрын
Videonun devamini upvote beklemeden siraya alalim lutfen ))
@mehmetbaysal2293
@mehmetbaysal2293 5 күн бұрын
Bu 3lü çok güçlü
@informationdisclosure
@informationdisclosure 7 күн бұрын
O bir güvenlik açığı değil, o bir "özellik" cümlesi bir yerlerden tanıdık geldi mi abi size de 😂😂 Google ve Metadan bu geri dönüşü aldığım anda siber güvenlik alanına bakış açım direkt yok oldu.
@algoritmikdusunce
@algoritmikdusunce 7 күн бұрын
felsefik bakacak olursak hiç bir şeyin tam olarak düzeldiği bir konu olamaz. kaotik. herşey birbirine bağlı. zafiyet yönetimi süreci de diğer bir çok şeye de bağlı. söküğü tespit eden güvenlik ekipleri. ozan çok fazla sökük var en önemli söküğe bakalım diyor. ince acaba bunlar gerçekten sökük mü kim karar veriyor, biz gidip kontrol ettik sökük var ilgilenmiyorlara dikkat veriyor. semih ise sürekli sökük çıkıyor bunlara uzaktaki terzi çok bakamaz evde annem söküğü tamir etse daha iyi olur diyor. herkesin haklı kimsenin haklı da olmadığı konulardan biri daha. hiç bir şeyin düzeleceği yok. firmalar da çözmeyecek. biraz kendi kendinin terzisi olmak zorundasın . ancak bu durumda da benim gördüğüm en büyük problem insanların o işi aslında yapmak istemiyor olması. amaç para kazanmak günü tamamlamak çoğunlukla. bir iş doğru mu yapılıyor yapılmıyor analizi hiç yapılmıyor. haksızlar demiyorum ama oran yüksek işte çözülecek gibi de değil.
@keremon3r
@keremon3r 7 күн бұрын
muhteşem üçlü
@Selçukİnan-c6p
@Selçukİnan-c6p 7 күн бұрын
Bu kadar ciddi bir sektör bu kadar kolay ulaşılabilir eğitimlerle metaryellerle olur mu tartışılır:)
@TuralAsgarov
@TuralAsgarov 7 күн бұрын
GELDİ GÖNLÜMÜN EFENDİSİ
@platon-kasmdalcn1119
@platon-kasmdalcn1119 7 күн бұрын
Teşekkürler
@mecob6123
@mecob6123 8 күн бұрын
tam div center’lama mevzusunu yazacaktım yayında biri söylemiş
@zneam
@zneam 9 күн бұрын
çok iyi baştan sona tekte bitirdim.
@ciglipaf
@ciglipaf 9 күн бұрын
zoomu artırır mısınız ?siz hariç hiç bi şeyi göremiyorum o da bana yetiyor ...
@egekaratepe1477
@egekaratepe1477 9 күн бұрын
Abi selam hacker oyun videona denk geldim ama biraz gerçekten uzak “anonymous hacking smilator” daha çok seni eğlendirecek gibi duruyor denemeni tavsiye ederim 😊
@f3nr1rs3c
@f3nr1rs3c 10 күн бұрын
bol bol video atmaya devam et abi
@ferfer2725
@ferfer2725 10 күн бұрын
Omuzlama tutorial çok iyi gidiyor abi devam :D
@fatihbaskanhalkinumudu
@fatihbaskanhalkinumudu 10 күн бұрын
mehmet api dipsik cpt nin işini elinden aldı diyorlar ne düşünüyon
@Hayat.Acıdır
@Hayat.Acıdır 10 күн бұрын
Hemen geldim
@AliiBaykara
@AliiBaykara 10 күн бұрын
17:30 Abi, özür dilerim. Telefondan hızlıca yazmıştım, noktalama ve virgüllere çok dikkat etmedim. A0 Türkçe için tekrar özür dilerim.
@mdisec
@mdisec 10 күн бұрын
haha canın sağolsun
@AliiBaykara
@AliiBaykara 10 күн бұрын
@@mdisec ❤
@yusufislamyetkin1578
@yusufislamyetkin1578 10 күн бұрын
Harikasınız web security, ctf daha fazla gelsin
@Pebeso
@Pebeso 11 күн бұрын
deepseek ve AI hakkında videolar bekliyoruz
@onuraltuntas1064
@onuraltuntas1064 11 күн бұрын
Sen ilk baktığımda bulamadım deyince hemen muhtemelen logical error veya happycase gözetilerek ortaya çıkan bir bug'dır dedim ama kodu okuyunca 33 ve 44. satırlar kendini hemen eleverdi. Joi.string().required().min(1) kısmını gördüğüm anda aklımdan geçen, "Email validation kullanılmamış, kullanılsa bile Joi, Zod, Yup vb validation library'lerinin default validation'ları genelde basic level olur. Önce Joi.string().trim().min(1).max(EMAIL_MAX_LENGTH).email(<bu kısımda custom regex kullanılabilir eğer library izin veriyorsa>).required() kontrolü yapılmalı daha sonra user email ile db'den alınıp db'den dönen user.email sendResetEmail kısmında kullanılmalı eğer req.body.email kulanılırsa saldırganın yapması gereken db tipi,versiyonu ve charencode'a ulaşıp ona uygun payload hazırlamak olur" oldu. Validation library'ler her koşulu kontrol ediyor diye varsaymak bilinen bir bad practice, herhangi bir validation library'nin reposuna gidip issues kısmına bakarsanız nelerin gözden kaçtığını göreceksiniz. Kendi pratiğim olarak db'den user vb. objeler döndürdükten sonra bunları rUser, rBook gibi değerlere atıyorum ki db'den dönen obje üzerinden işlemlerimi yapayım ayrıca parametre isimiyle de çakışmasın. Son kısmı şimdi izledim a-zA-Z dışındakileri kabul etmezsek bu açık oluşmaz ama email protokol'ünü yok saymış oluruz. Örneğin isminde 'ä' karakteri olan bir İsveçli kendi ismiyle email almış olabilir ve biz onu engellemiş oluruz. Ayrıca email kontrol kısmı db agnostic olmalı herbir db type, version, charencode için email filtrelemeye kalkmak çok kötü bir yaklaşım olduğu gibi gerçeklikten de uzak.