- 34
- 26 075
Application Security GTV
เข้าร่วมเมื่อ 9 ต.ค. 2019
Bug Bounty'de endpoint reconun önemi ve Linkfinder
Disclaimer
This video is for educational purposes only. It is not intended to harm, damage, or disrupt any system. The information provided should be used responsibly and ethically. Any misuse of the content may result in legal consequences. The creators are not liable for any unauthorized or illegal activities conducted using the information from this video.
Twitter;
gkhck_
Website;
0x496.com
Hackerone;
hackerone.com/n0x496n
Medium;
medium.com/@gguzelkokar.mdbf15
Sıfırdan Bug Bounty ve Web Uygulama Güvenliği;
www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=KASIMUCUZ
This video is for educational purposes only. It is not intended to harm, damage, or disrupt any system. The information provided should be used responsibly and ethically. Any misuse of the content may result in legal consequences. The creators are not liable for any unauthorized or illegal activities conducted using the information from this video.
Twitter;
gkhck_
Website;
0x496.com
Hackerone;
hackerone.com/n0x496n
Medium;
medium.com/@gguzelkokar.mdbf15
Sıfırdan Bug Bounty ve Web Uygulama Güvenliği;
www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=KASIMUCUZ
มุมมอง: 379
วีดีโอ
En Değerli Hedef: Bug Bounty Hunter'lar Critical Açıkları Ne Kadar Sık Bulur?
มุมมอง 49614 วันที่ผ่านมา
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği; www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=KASIMUCUZ
Bug Bounty'de Teknik Bilginizi Geliştirecek 3 Kaynak
มุมมอง 1.1K21 วันที่ผ่านมา
Kaynaklar; pentester.land/ t.me/thebugbountyhunter x.com/disclosedh1 Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği; www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=KASIMUCUZ
Bug Bounty Mentorship Programı Sonuçları
มุมมอง 486หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği; www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=EYLUL100
Bug Bounty Mentorship Programı (3 kişi)
มุมมอง 944หลายเดือนก่อน
Linkedin; Mentronship Programı çekilişi için Linkedinden cv veya kendinizi tanıtan bir mesaj atabilirsiniz. www.linkedin.com/in/gkhngzlkkr/ Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği; www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=EYLUL100
İş Stresi ve Burnout: Kariyerinizde Sağlıklı Kalmanın Yolları
มุมมอง 2632 หลายเดือนก่อน
Article; www.ncbi.nlm.nih.gov/pmc/articles/PMC8834764/ Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği; www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=EYLUL100
Korumaya Çalışırken Perişan Etti (CrowdStrike Falcon)
มุมมอง 3214 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=TEMMUZUCUZ
CVE-2024-6387 OpenSSH RCE (Signal Handler Race Condition)
มุมมอง 3714 หลายเดือนก่อน
Kaynaklar; www.wiz.io/blog/cve-2024-6387-critical-rce-openssh nvd.nist.gov/vuln/detail/CVE-2006-5051 blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt github.com/openssh/openssh-portable/commit/81c1099d22b81ebfd20a334ce986c4f753b0db29 Twitter; twitte...
CVE-2024-32002 Git Remote Code Execution üzerine
มุมมอง 6826 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
Yapay Zekanın Bug Bounty ve Penetrasyon Testine Etkisi ve Birlikte Kullanımı
มุมมอง 6586 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
Bug Bounty'de başarılı insanların ortak özelliği. Hedefini seç ve odaklan!
มุมมอง 1.7K6 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
IDOR HACKERONE'I DA BİZİ DE ÜZDÜ :(
มุมมอง 6736 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=NISANUCUZ
CVE-2024-3094 xz-utils Backdoor Olay Analizi
มุมมอง 7887 หลายเดือนก่อน
Kaynaklar; en.wikipedia.org/wiki/XZ_Utils www.openwall.com/lists/oss-security/2024/03/29/4 www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094 git.tukaani.org/?p=xz.git;a=search;pg=4;s=Jia Tan;st=author www.helpnetsecurity.com/2024/03/29/cve-2024-3094-linux-backdoor/ lists.debian.org/debian-security-announce/2024/...
Caido - 1 (Burp Suite Bitiyor mu?)
มุมมอง 5758 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Hackerone üzerindeki Public Bug Bounty Raporlarını Okuyoruz! #bugbounty
มุมมอง 6428 หลายเดือนก่อน
Twitter; gkhck_ Website; 0x496.com Hackerone; hackerone.com/n0x496n Medium; medium.com/@gguzelkokar.mdbf15 Sıfırdan Bug Bounty ve Web Uygulama Güvenliği (indirimli); www.udemy.com/course/sfrdan-bug-bounty-ve-web-uygulama-guvenligi/?couponCode=MART100
Bug Bounty Dünyasında Takip Edilmesi Gerekenler [Twitter]
มุมมอง 3868 หลายเดือนก่อน
Bug Bounty Dünyasında Takip Edilmesi Gerekenler [Twitter]
Ücretsiz Yararlanabileceğiniz Bug Bounty Kaynakları #bugbounty
มุมมอง 6999 หลายเดือนก่อน
Ücretsiz Yararlanabileceğiniz Bug Bounty Kaynakları #bugbounty
Bug Bounty veya Siber Güvenlikte İngilizcenin Önemi !çekiliş
มุมมอง 6239 หลายเดือนก่อน
Bug Bounty veya Siber Güvenlikte İngilizcenin Önemi !çekiliş
Tedarik Zinciri Saldırılarından (Supply Chain Attacks) nasıl korunuruz?
มุมมอง 1049 หลายเดือนก่อน
Tedarik Zinciri Saldırılarından (Supply Chain Attacks) nasıl korunuruz?
Bug Bounty'de Hedef Nasıl Seçilir? Nelere dikkat edilmeli?
มุมมอง 5129 หลายเดือนก่อน
Bug Bounty'de Hedef Nasıl Seçilir? Nelere dikkat edilmeli?
IAST ve RASP Tekniklerini Konu Alan Makalenin İncelemesi
มุมมอง 1249 หลายเดือนก่อน
IAST ve RASP Tekniklerini Konu Alan Makalenin İncelemesi
Intigriti Platformu (Coca Cola & RedBull VDP) Yorum
มุมมอง 1939 หลายเดือนก่อน
Intigriti Platformu (Coca Cola & RedBull VDP) Yorum
Vulnerability Disclosure Programlarda (VDP) açık aramak mantıklı mı?
มุมมอง 1929 หลายเดือนก่อน
Vulnerability Disclosure Programlarda (VDP) açık aramak mantıklı mı?
Bug Bounty'e Başlama Hissi Ne Zaman Gelir?
มุมมอง 4399 หลายเดือนก่อน
Bug Bounty'e Başlama Hissi Ne Zaman Gelir?
Bulut Tabanlı Veri Sızıntılarını Önlemek (GCP, AWS vb.)
มุมมอง 12210 หลายเดือนก่อน
Bulut Tabanlı Veri Sızıntılarını Önlemek (GCP, AWS vb.)
Siber Güvelikte Sertifika Almanın Faydası var mıdır?
มุมมอง 38910 หลายเดือนก่อน
Siber Güvelikte Sertifika Almanın Faydası var mıdır?
GitLab CVE-2023-7028 ve Patch Management Önemi
มุมมอง 30010 หลายเดือนก่อน
GitLab CVE-2023-7028 ve Patch Management Önemi
🙏🔥🙏🔥🙏🔥Harika
Hocam sizce full time bug hunterlık yapmak hâlâ mümkün mü? Bazı insanlardan bu alanın doyuma ulaştığını duymuştum.
Mümkün
Öncelikle teşekkürler hocam. Medium açığı göndermemenin mantığı ne? Nasıl bir artı sağlıyor? Yanlış mı anladım yoksa
Bir mantığı yok aslında para kazanıyorsun :) ve diğer açıklara göre daha fazlalar ve daha kolay bulunuyorlar özetlemek gerekirse.
sence bir senede medium high açıklarla 90 100k $ yapmak hayal mi?
medium'a 500-750 dolar arası ödeyen yerler var yani 500 dolardan 200 açık bulman lazım, bence hayal değil gayet olası tabi full time ve kendini alıştırdığın düzenli rapor yolladığın bir şirket olmalı
Sorum olcakti THM de fundamentaldan basladim ogrenmeye Temel AG ve diger bilgileri nereden sonra Bug Bounty islerinin pesinden kosmaliyim sence bir Pentester olarak
Portswiggerdaki labları çözüp recon öğrenip başlayabilirsin bence
@@appsecg Tesekkur ederim
Degerli bilgilerini paylasdigin icin tesekkurler
hocam lutfen boyle vdieolar fazla gelsin
cok iyi video olmus elinize saglik hocam
Çok yararlı bir video olmuş. Elinize sağlık.
Gökhan abi özletme kendini ara sıra uğra daha çok şey bekliyoruz senden bizlere güzel şeyler kattın ilerleyen süreçlerde daha fazla web zaafiyet bulma, js, zaafiyet , input alanı olmayan sitelerde zaafiyet bulma vs vs gibi şeyler yapacağından hemfikiriz bizi videolarından mahrum bırakma
🤟👋
🎉😊🎉😊🎉😊🎉😊🎉
Teşekkürler
selamlar, ücretli olarak mentorluk yapıyor musunuz?
Selamlar 2025'te başlamayı düşünüyorum zaman ayırıp hazır olabilirsem
Hocam kral adamsiniz
hocam nerelerdesiniz :)
Hocam TH-cam daki videolar derslere ekleniyormu
Hayır derslerdekiler de youtube'a eklenmiyor
Merhabalar hocam recon kısmına kadar ilerledim. Recon için önerdiğiniz kanal birsürü yeni video yüklemiş. Hangileriyle başlamalıyım biraz kafam karıştı.
Kanalı bugün buldum ve abone oldum bu tarz etkinliklere katılmak istiyorum.. İlerleyen süreçte yedek ve ya yeniden düzenleme olursa katılmak isterim.. Katkı için teşekkürler
Videonuzu TH-cam algoritması karşıma çıkardı çok güzel bir eğitim videosu olmuş teşekkür ederim
hocam sizce oscp bug bounty kariyeri için mantıklı olur mu? daha yolun çok başındayım ağ mühendisliğinden web güvenliğine kaymaya çalışıyorum ve oscpnin organize edilmiş kaliteli bir kaynak olduğunu düşündüğümden oscp mantıklı geldi
Merhaba her türlü bilgi bug bountyi için iyi olur, eğer imkanın varsa almanda bir sorun yok bence :)
Ama OSWE önerebilirim daha çok
Bence bilinçli açıklamamış olabilir bunu bilen birileri.
Videolar ana sayfaya düşmemiş bu düştü, nasip böyleymiş arkadaşlara yararlı olur umarım.
hocam 1 tur daha çekiliş please
1 tur olsa da yetmez
Kazanan arkadaşları tebrik eder ve başarılar dilerim.
topluluğa yaptığınız büyük bir katkı teşekkür ederiz 👏🏻
Hocam yeni gördüm çekilişi kaçırdım çok üzüldüm
aynı
Hocama ne zaman yazsam geri dönüş yaptı kendim için konuşacak olursam bana çok büyük katkıları oldu sayesinde sıfırdan başlamama rağmen beni çok ileriye taşıdı insan içinden kesşe bende olsaydım diyor açıkçası, seçilen arkadaşlara başarılar dilerim umarım çok iyi seviyelere gelirsiniz.
Nerden mesajlaşıyorsun
Teşekkürler hocam
Işin hakkini veren nadir insansiniz,cevabiniz icin tesekurler
Umarım faydalı olur. Konuk olmak isterim kanalınıza.
Önümüzdeki 3 gün daha mesajlarınızı yollayabilirsiniz linkedindeki istekleri kabul ediyorum, henüz incelemedim 3 gün sonra inceleme sürecim başlar daha sonra karar verip dönüş yaparım. Maalesef linkedin dışı mesajlara dönemiyorum, mail buradaki yorumlar vs, çünkü adil olması açısından tek platform ve size özel mesaj atmam gerekiyor sizden ricam eğer yoksa bir linkedin hesabı oluşturup yazmanız olacak. Birçok kişi yazmış bu kadarını beklemiyordum o yüzden belki sayıyı da arttırabilirim. Gönül isterdi ki hepiniz ile 1-1 ilgileneyim fakat maalesef imkansız :(
LinkedIn den istek gönderdim.
Merhaba Gökhan abi Linkedlnden mesaj atamadığım için TH-cam yorumlarından yazıyorum.İmla hatalarından dolayı özür dilerim otobüsten yazıyorum.Ben Harun 19 yaşında bu yıl İstanbul Teknik Üniversitesinde Siber güvenlik analistliği ve operatörlüğü kazanan bir öğrenciyim.Hackerone hesabımı mayıs 2021 de kurdum yani 16 yaşımdan beri bug bounty ve siber güvenlik ile ilgiliyim fakat bu süreçte gerek sınav dönemi gereksede ingilizce bilmememden dolayı tamamen teoride takılıp kaldım.Bu yıl ingilizce hazırlık eğitimim var ve bu yıl rahat geçeceğinden bug bountye odaklanmak istiyorum.Bu yaz memlekette senin anlattığın inglizce taktiği ile hem web application hackers handbook 2 kitabını okuyordum hemde senin udemy kursunu kaynak olarak kullanıyordum.Ancak son 3 haftadır İstanbuldayım ve bilgisayarım olmadığı için bu işlere bakamıyorum.Umarım o mentorluk yapacağınız kişilerden olurum.
Keşke yaz başında bu duyuru geçilseydi neyse katılacak arkadaşlara başarılar dilerim
Hi brother take ❤
Hocam mentorluk dışında aslında Özellikle web uygulama veya API testleri sırasında kullanabileceğimiz kapsamlı kaynaklar veya iç içe entegre edebileceğimiz otomasyonlari kullanimi ile alakalı farklı kaynaklar sunabilirseniz çok güzel olur. Bounty sürecinde recon işleminde dikkat etmemiz noktalar konusunda yardımcı olabilecek içerikler gerçekten çok güzel olur.
bağlantı isteği gönderdim kabul ederseniz mesaj atmak istiyorum
Ben
tutorial hell
hocam siz bug bounty de recon yapiyormusunuz yani deri derin recon falan yoksa cogu zaman burpsuite ilemi web sitesinde takiliyorsunuz?
Recon yapıyorum ama basit şeyler waybackmachine, js dosyaları çok basit subdomain enumaration
Hocam içerikleriniz çok güzel özel bir ders veriyor musunuz bu alanla ilgili
Selamlar şimdilik vermiyorum maalesef :(
@@appsecg Selam Teşekkürler
Herhangi bir detaylı write-up'ınız veya videonuz var mı, kullandığınız tool'ları ve özel yöntemleri adım adım anlattığınız, örneğin burp suite bir sitenin paketlerini tanımak için çok iyidir, httpx ve subfinder alt domainleri bulmak için, vs siteyi tanımak için kullandığınız tüm tool'ları kapsayan bir rehber niteliğinde?
Bir gün herkesin Linux kullanması dileğiyle...
Hocam bugbounty planınız var mı kurs için yeni dersler gelecek mi
Bug bounty kazancı için şahıs şirketi açmamız gerekiyor mu
Belli bir limitin altındaysa kazancın direkt bankadan halledebiliyorsun bir muhasebeciye danışabilirsin bunun için.
Çok iyi video olmuş teşşekürler.
Heap corruptiondan rce nasıl gidiyor diye anlatmamışım o kısmı araştırabilirsiniz bellekteki kontrolü aldığı için istediği yere return vs atabiliyor..
Gözlük çok yakışmış hocam<3
Teşekkürler Emin ❤