<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Web Güvenlik Topluluğu</title>
	<atom:link href="http://www.webguvenligi.org/feed" rel="self" type="application/rss+xml" />
	<link>http://www.webguvenligi.org</link>
	<description>http://www.webguvenligi.org</description>
	<pubDate>Tue, 31 Aug 2010 12:38:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Web Güvenliği E-Dergi 6. Sayı (Bir Yaşında)!</title>
		<link>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-6-sayi-bir-yasinda.html</link>
		<comments>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-6-sayi-bir-yasinda.html#comments</comments>
		<pubDate>Sun, 29 Aug 2010 22:30:55 +0000</pubDate>
		<dc:creator>Bünyamin Demir</dc:creator>
		
		<category><![CDATA[E-Dergi]]></category>

		<category><![CDATA[Haberler]]></category>

		<category><![CDATA[web güvemliği e-dergi]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1059</guid>
		<description><![CDATA[
Web güvenliği bilincini arttırmak amacıyla, 2009 Ağustos  ayında ilk sayısını yayınladığımız web güvenliği e-dergi`nin 6. sayısını yayınlamış bulunuyoruz. Bu sayede bir yılını dolduran dergimizin ilk yılı vesilesi ile &#8220;Web Uygulama Güvenliği Kontrol Listesi 2010&#8221; adlı web uygulama güvenliği konulu bir check list yayınlıyoruz.
E-dergi projesinin ilk yılı bir birinden değerli arkadaşlarımızın yazıları ile renk kazandı.  [...]]]></description>
			<content:encoded><![CDATA[<div class="entry">
<p><img class="alignleft" src="http://www.webguvenligi.org/img/cyber_security2.gif" alt="" width="144" height="108" />Web güvenliği bilincini arttırmak amacıyla, 2009 Ağustos  ayında ilk sayısını yayınladığımız web güvenliği <a href="http://dergi.webguvenligi.org" target="_blank">e-dergi</a>`nin <a href="http://dergi.webguvenligi.org/sayi/6-agustos-2010.wgt" target="_blank">6. sayısını</a> yayınlamış bulunuyoruz. Bu sayede bir yılını dolduran dergimizin ilk yılı vesilesi ile &#8220;<a href="http://www.webguvenligi.org/dokuman/web-uygulama-guvenligi-kontrol-listesi-2010.html" target="_blank">Web Uygulama Güvenliği Kontrol Listesi 2010</a>&#8221; adlı web uygulama güvenliği konulu bir check list yayınlıyoruz.</p>
<p>E-dergi projesinin ilk yılı bir birinden değerli arkadaşlarımızın yazıları ile renk kazandı.  Umarım siz değerli okurların da katkısıyla bu zenginlik artarak devam eder.</p>
<p>Tüm geri bildirim yapan okurlarımıza ve dergi hazırlanışında emeği geçen herkese ve yardımcılara teşekkür ederiz.</p></div>
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-6-sayi-bir-yasinda.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Web Uygulama Güvenliği Kontrol Listesi 2010</title>
		<link>http://www.webguvenligi.org/dokuman/web-uygulama-guvenligi-kontrol-listesi-2010.html</link>
		<comments>http://www.webguvenligi.org/dokuman/web-uygulama-guvenligi-kontrol-listesi-2010.html#comments</comments>
		<pubDate>Sun, 29 Aug 2010 22:20:46 +0000</pubDate>
		<dc:creator>Bünyamin Demir</dc:creator>
		
		<category><![CDATA[Döküman]]></category>

		<category><![CDATA[Haberler]]></category>

		<category><![CDATA[Projeler]]></category>

		<category><![CDATA[WGT]]></category>

		<category><![CDATA[checklist]]></category>

		<category><![CDATA[kontrol listesi]]></category>

		<category><![CDATA[web güvenliği kontrol listesi]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1043</guid>
		<description><![CDATA[OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden gelen talepler sonucu, günümüzde yaygın olarak kullanılan güvenlik kontrol listeleri bakış açısıyla aynı paralellikte bir kontrol listesi de web uygulama güvenliği alanında çıkarmaya karar verdik.
Web uygulama güvenliği kontrol listesi 2010, OWASP-Türkiye ve Web Güvenliği Topluluğu tarafından  güvenli web uygulamalarında aktif olması gereken denetim adımlarını içeren bir dokümantasyon [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Web Uygulama Güvenliği Kontrol Listesi" src="http://www.webguvenligi.org/img/checklist.jpg" alt="" width="258" height="124" />OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden gelen talepler sonucu, günümüzde yaygın olarak kullanılan güvenlik kontrol listeleri bakış açısıyla aynı paralellikte bir kontrol listesi de web uygulama güvenliği alanında çıkarmaya karar verdik.</p>
<p><a href="http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf" target="_blank">Web uygulama güvenliği kontrol listesi 2010</a>, OWASP-Türkiye ve Web Güvenliği Topluluğu tarafından  güvenli web uygulamalarında aktif olması gereken denetim adımlarını içeren bir dokümantasyon projesidir.  Bu proje her yıl yenilerek aktif yaşamına devam edecektir. Web uygulama güvenliği konusunda çalışan profesyonellerin tecrübeleriyle hazırlanmış olan bu döküman, uygulama geliştiricilerden, yöneticilere kadar web uygulama güvenliğinde nelere dikkat edilmesi ve nelerin kontrol edilmesi gerekliliği hakkında özet ama kapsamlı bilgi içerecektir.</p>
<p>Projedeki her kontrole dört nitelik atanmıştır;  kategoriler, sorumlular, etkiler ve seviye.</p>
<p>Kategoriler yardımıyla ilgili söz konusu zafiyetler sınıflandırılmış olmaktadır.</p>
<p>Sorumlular yardımıyla ilgili zafiyetin hangi birim veya kişiler tarafından ele alınması gerektiği konusuna  açıklık getirilmeye çalışılmıştır.</p>
<p>Etkiler yardımıyla, zafiyetin ilgili değerin (asset) güvenliğine ne tür bir etkisi olduğu belirtilmiştir.</p>
<p>Seviye yardımıyla zafiyetlere kritiklik değeri atanmış olup, kontroller listede bu kritiklik seviyesine göre sıralandırılmıştır.</p>
<p>Web uygulama güvenliği kontrol listesi 2010`un hazırlanış aşamasında katkıda bulunanlar;</p>
<p>Bedirhan Urgun [bedirhan.urgun~gmail.com]<br />
Bünyamin Demir [bunyamindemir~gmail.com]<br />
Onur Yılmaz [contact~onuryilmaz.info]<br />
Kubilay Onur Güngör [ko.gungor~gmail.com]<br />
A.Kadir Altan [kadiraltan~hotmail.com]<br />
Volkan Altan [volkanaltan~gmail.com]<br />
Muharrem Aydın [thsunamy~gmail.com]<br />
Canberk Bolat [canberk.bolat~gmail.com]</p>
<p>Web uygulama güvenliği kontrol listesi 2011 için katıda bulunmak isteyenler, web güvenliği topluluğu ile iletişime geçebilir.</p>
<p>İlgili dökümana <a href="http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf" target="_blank">buradan</a> ulaşabilirsiniz.<br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/dokuman/web-uygulama-guvenligi-kontrol-listesi-2010.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>JSecureImage v2 - Güvenli Resim Upload</title>
		<link>http://www.webguvenligi.org/projeler/jsecureimage-v2-guvenli-resim-upload.html</link>
		<comments>http://www.webguvenligi.org/projeler/jsecureimage-v2-guvenli-resim-upload.html#comments</comments>
		<pubDate>Thu, 01 Jul 2010 07:49:47 +0000</pubDate>
		<dc:creator>Bedirhan Urgun</dc:creator>
		
		<category><![CDATA[Projeler]]></category>

		<category><![CDATA[j2ee]]></category>

		<category><![CDATA[java]]></category>

		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1039</guid>
		<description><![CDATA[JSecureImage, java ortamında güvenli resim upload&#8217;ı için kullanılabilecek bir kütüphanedir. Upload edilen resimlerin bazi özelliklerini kontrol eden JSecureImage hatalı veya güvensiz resimleri reddeder. Standard Java ImageIO API&#8217;ini kullanan JSecureImage, küçük bozuklukları olan bazı resimlerde hatalı sonuç vermekteydi. Bu hatayı kütüphanenin kullanıldığı işletim sisteminde JDK üzerine JAI ImageIO kütüphanesini kurarak çözebilirsiniz.
https://jai-imageio.dev.java.net/binary-builds.html#Release_builds
Ayrica yeni JSecureImage kütüphanesini indirip resim [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://code.google.com/p/jsecureimage/">JSecureImage</a>, java ortamında güvenli resim upload&#8217;ı için kullanılabilecek bir kütüphanedir. Upload edilen resimlerin bazi özelliklerini kontrol eden <a href="http://code.google.com/p/jsecureimage/">JSecureImage</a> hatalı veya güvensiz resimleri reddeder. Standard Java ImageIO API&#8217;ini kullanan JSecureImage, küçük bozuklukları olan bazı resimlerde hatalı sonuç vermekteydi. Bu hatayı kütüphanenin kullanıldığı işletim sisteminde JDK üzerine JAI ImageIO kütüphanesini kurarak çözebilirsiniz.</p>
<p>https://jai-imageio.dev.java.net/binary-builds.html#Release_builds</p>
<p>Ayrica yeni <a href="http://jsecureimage.googlecode.com/files/jsecureimage.jar">JSecureImage kütüphanesini</a> indirip resim dosya upload özelliği bulunan kendi J2EE web uygulamanızı da güvenli hale getirebilirsiniz.<br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li><a href="http://www.webguvenligi.org/araclar/piknik-java-uygulama-gelistiriciniz-kizarsa.html" title="Piknik - Java Uygulama Geliştiriciniz Kızarsa">Piknik - Java Uygulama Geliştiriciniz Kızarsa</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/neden-anti-xss.html" title="Neden Anti-XSS?">Neden Anti-XSS?</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/microsoft-anti-xss-library.html" title="Microsoft Anti-XSS Library - Yazı Dizisi Bölüm 6">Microsoft Anti-XSS Library - Yazı Dizisi Bölüm 6</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/javascript-injection-ve-xss-yazi-dizisi-bolum-5.html" title="JavaScript Injection ve XSS - Yazı Dizisi Bölüm 5">JavaScript Injection ve XSS - Yazı Dizisi Bölüm 5</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/derinlemesine-aspnet-istek-denetimi.html" title="Derinlemesine ASP.NET İstek Denetimi - Yazı Dizisi Bölüm 4">Derinlemesine ASP.NET İstek Denetimi - Yazı Dizisi Bölüm 4</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/web-uygulama-guvenligi-yazi-dizisi-giris.html" title="Web Uygulama Güvenliği Yazı Dizisi - Giriş">Web Uygulama Güvenliği Yazı Dizisi - Giriş</a></li>
<li><a href="http://www.webguvenligi.org/haberler/jsecureimage.html" title="JSecureImage">JSecureImage</a></li>
<li><a href="http://www.webguvenligi.org/haberler/web-guvenligi-farkindaligi-anket-sonuclari.html" title="Web Güvenliği Farkındalığı Anket Sonuçları">Web Güvenliği Farkındalığı Anket Sonuçları</a></li>
<li><a href="http://www.webguvenligi.org/kategorilenmemis/adsl-modem-guvenligi-tr.html" title="ADSL Modem Güvenliği - TR">ADSL Modem Güvenliği - TR</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/projeler/jsecureimage-v2-guvenli-resim-upload.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Yeni Bir Teknik - BSQLi Optimizasyonu</title>
		<link>http://www.webguvenligi.org/dokuman/yeni-bir-teknik-bsqli-optimizasyonu.html</link>
		<comments>http://www.webguvenligi.org/dokuman/yeni-bir-teknik-bsqli-optimizasyonu.html#comments</comments>
		<pubDate>Mon, 07 Jun 2010 05:38:45 +0000</pubDate>
		<dc:creator>Bedirhan Urgun</dc:creator>
		
		<category><![CDATA[Döküman]]></category>

		<category><![CDATA[bsqli]]></category>

		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1028</guid>
		<description><![CDATA[
Teknik, blind sql injection saldırılarında tek bir karakteri minimum istek ile elde etmek için yeni bir optimizasyondur. Zaman tabanlı kör sql enjeksiyonlarına getirdiği yeni soluk MOD fonksiyonu ile bekleme zamanını düşürmektir.

Canberk Bolat (canberk.bolat[-AT-]gmail[-DOT-]com)&#8217;ın geliştirdiği ve MySQL için tecrübe ettiği yol kullandığı fonksiyonlar itibarı ile diğer veritabanları için de gerçeklenebilir.



Doküman
Tipi



2 İstekte MySQL Blind SQL Injection
PDF


2 İstekte [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="BSQLi" src="/img/bsqli.jpg" alt="" style="margin-right: 30px"/><br />
Teknik, blind sql injection saldırılarında tek bir karakteri minimum istek ile elde etmek için yeni bir optimizasyondur. Zaman tabanlı kör sql enjeksiyonlarına getirdiği yeni soluk MOD fonksiyonu ile bekleme zamanını düşürmektir.<br />
<br/><br />
<strong>Canberk Bolat </strong>(canberk.bolat[-AT-]gmail[-DOT-]com)&#8217;ın geliştirdiği ve MySQL için tecrübe ettiği yol kullandığı fonksiyonlar itibarı ile diğer veritabanları için de gerçeklenebilir.<br />
<center></p>
<table class="documents">
<thead>
<th>Doküman</th>
<th>Tipi</th>
</thead>
<tbody>
<tr>
<td><a href="http://www.webguvenligi.org/docs/bsqli/2_istekte_blind_sql_inj.pdf">2 İstekte MySQL Blind SQL Injection</a></td>
<td>PDF</td>
</tr>
<tr class="odd">
<td><a href="http://www.webguvenligi.org/docs/bsqli/2_istekte_blind_sql_inj.odt">2 İstekte MySQL  Blind SQL Injection</a></td>
<td>ODT</td>
</tr>
<tr>
<td><a href="http://www.webguvenligi.org/docs/bsqli/test.png">Proof of Concept</a></td>
<td>PNG</td>
</tr>
</tbody>
</table>
<p></center></p>
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li><a href="http://www.webguvenligi.org/projeler/mobile-msalparser-msalmobile.html" title="Mobile MSALParser - MSALMobile">Mobile MSALParser - MSALMobile</a></li>
<li><a href="http://www.webguvenligi.org/haberler/yeni-wivet-v3.html" title="Yeni WIVET v3">Yeni WIVET v3</a></li>
<li><a href="http://www.webguvenligi.org/dokuman/seasurfu-anlamak.html" title="SeaSurf&#8217;ü Anlamak">SeaSurf&#8217;ü Anlamak</a></li>
<li><a href="http://www.webguvenligi.org/haberler/yeni-surum-cammp-ile-chroot-ortami-altinda-otomatiklestirilmis-apache-mysql-php-ve-modsecurity-kurulumu.html" title="Yeni Sürüm CAMMP: Chroot Altında Otomatik Apache, Mysql, Php ve ModSecurity Kurulumu">Yeni Sürüm CAMMP: Chroot Altında Otomatik Apache, Mysql, Php ve ModSecurity Kurulumu</a></li>
<li><a href="http://www.webguvenligi.org/haberler/wivet-sonuclar-varan-1.html" title="WIVET Sonuçlar - Varan 1">WIVET Sonuçlar - Varan 1</a></li>
<li><a href="http://www.webguvenligi.org/haberler/msalparser-v10.html" title="MSALParser v1.0">MSALParser v1.0</a></li>
<li><a href="http://www.webguvenligi.org/projeler/web-20-spidercrawler-boy-olcer-wivet.html" title="Web 2.0 Spider/Crawler Boy Ölçer - WIVET">Web 2.0 Spider/Crawler Boy Ölçer - WIVET</a></li>
<li><a href="http://www.webguvenligi.org/projeler/secureimage-resmin-diger-yuzunu-kesfedin.html" title="SecureImage - Resmin Diğer Yüzünü Keşfedin!">SecureImage - Resmin Diğer Yüzünü Keşfedin!</a></li>
<li><a href="http://www.webguvenligi.org/haberler/jarvinen-v10.html" title="Jarvinen v1.0">Jarvinen v1.0</a></li>
<li><a href="http://www.webguvenligi.org/haberler/bir-owasp-soc08-projesi-sqlibench.html" title="Bir OWASP SoC’08 Projesi - SQLiBENCH">Bir OWASP SoC’08 Projesi - SQLiBENCH</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/dokuman/yeni-bir-teknik-bsqli-optimizasyonu.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>OWASP-TR Sahaya İniyor</title>
		<link>http://www.webguvenligi.org/haberler/owasp-tr-sahaya-iniyor-2.html</link>
		<comments>http://www.webguvenligi.org/haberler/owasp-tr-sahaya-iniyor-2.html#comments</comments>
		<pubDate>Tue, 25 May 2010 10:34:42 +0000</pubDate>
		<dc:creator>Bünyamin Demir</dc:creator>
		
		<category><![CDATA[Haberler]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1021</guid>
		<description><![CDATA[ Web güvenliği topluluğunun II. halısaha organizasyonunu gelen yoğun talep üzerine bu hafta yapıyor olacağız. Web güvenliği ile alakalı tüm futbol tutkunlarını bekliyoruz.
29 Mayıs Cumartesi, saat 19:00′da Anadolu yakasında Ünalan’daki Şampiyon Spor  Kompleksi.
İlgili Yazılar:

No Related Post

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.webguvenligi.org/docs/owasptr_soccer.png" alt="" width="183" height="72" /> Web güvenliği topluluğunun II. halısaha organizasyonunu gelen yoğun talep üzerine bu hafta yapıyor olacağız. Web güvenliği ile alakalı tüm futbol tutkunlarını bekliyoruz.</p>
<p>29 Mayıs Cumartesi, saat 19:00′da Anadolu yakasında Ünalan’daki <a href="http://www.sampiyonsporcenter.com/page10.php" target="_blank">Şampiyon Spor  Kompleksi</a>.<br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/haberler/owasp-tr-sahaya-iniyor-2.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Etik Saldır, Kitap Kazan - CTF v2</title>
		<link>http://www.webguvenligi.org/haberler/etik-saldir-kitap-kazan-ctf-v2.html</link>
		<comments>http://www.webguvenligi.org/haberler/etik-saldir-kitap-kazan-ctf-v2.html#comments</comments>
		<pubDate>Wed, 19 May 2010 20:13:29 +0000</pubDate>
		<dc:creator>Onur Yılmaz</dc:creator>
		
		<category><![CDATA[Haberler]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1016</guid>
		<description><![CDATA[Etik Saldır, Kitap Kazan - CTF serisinin ikincisiyle karşınızdayız. http://ctf.webguvenligi.org adresindeki login ekranında bulunan ve bilinçli olarak hazırlanmış zafiyeti kullanarak, CTF uygulamasının kullandığı veritabanının &#8216;veritabanı ismini&#8217; ele geçirerek ilgi alana yazmanız ve bir şifreye ulaşmanız gerekmektedir.
İlgili aşamayı geçtikten sonra ulaşacağınız şifreyi dergi{at}webguvenligi{dot}org  adresine gönderen ilk iki kişiye hediye olarak iki bilgi güvenliği ile ilgili kitap [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.webguvenligi.org/haberler/etik-saldir-kitap-kazan-ctf.html">Etik Saldır, Kitap Kazan - CTF</a> serisinin ikincisiyle karşınızdayız. http://ctf.webguvenligi.org adresindeki login ekranında bulunan ve bilinçli olarak hazırlanmış zafiyeti kullanarak, CTF uygulamasının kullandığı veritabanının &#8216;veritabanı ismini&#8217; ele geçirerek ilgi alana yazmanız ve bir şifreye ulaşmanız gerekmektedir.</p>
<p>İlgili aşamayı geçtikten sonra ulaşacağınız şifreyi dergi{at}webguvenligi{dot}org  adresine gönderen ilk iki kişiye hediye olarak iki bilgi güvenliği ile ilgili kitap gönderilecektir.</p>
<p>Ayrıca başarılı bir şekilde şifreyi gönderen ilk kişi dergi.webguvenligi.org‘un gelecek ayki sayısında isterse çözümünü anlatıp, yayınlayabileceği bir yazı yazabilecektir.</p>
<p>WGT ekibinden Onur Yılmaz’ın hazırladığı yarışma sayfasına aşağıdaki adresten ulaşabilirsiniz.</p>
<p><strong><em>YENİLEME 23 Mayıs: Kodu ileten ilk iki arkadaşımız, Canberk Bolat ve Mehmet Emin Muratoğlu hediye kitapları kazandılar.</em></strong></p>
<p style="text-align: center;"><a style="font-size: 170%; color: black; text-decoration: underline;" href="http://ctf.webguvenligi.org/">http://ctf.webguvenligi.org/</a></p>
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/haberler/etik-saldir-kitap-kazan-ctf-v2.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Web Güvenliği E-Dergi 5. Sayı</title>
		<link>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-5-sayi.html</link>
		<comments>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-5-sayi.html#comments</comments>
		<pubDate>Wed, 19 May 2010 20:07:38 +0000</pubDate>
		<dc:creator>Onur Yılmaz</dc:creator>
		
		<category><![CDATA[E-Dergi]]></category>

		<category><![CDATA[Haberler]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=1013</guid>
		<description><![CDATA[Web güvenliği bilincini arttırmak amacıyla, 2009 Ağustos ayında ilk sayısını yayınladığımız web güvenliği e-dergi`nin 5. sayısına e-dergi üzerinden ulaşabilirsiniz.
Tüm geri bildirim yapan okurlarımıza ve dergi hazırlanışında emeği geçen herkese ve yardımcılara teşekkür ederiz.
İlgili Yazılar:

No Related Post

]]></description>
			<content:encoded><![CDATA[<p>Web güvenliği bilincini arttırmak amacıyla, 2009 Ağustos ayında ilk sayısını yayınladığımız web güvenliği e-dergi`nin 5. sayısına e-dergi üzerinden ulaşabilirsiniz.</p>
<p>Tüm geri bildirim yapan okurlarımıza ve dergi hazırlanışında emeği geçen herkese ve yardımcılara teşekkür ederiz.<br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/haberler/web-guvenligi-e-dergi-5-sayi.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Piknik - Java Uygulama Geliştiriciniz Kızarsa</title>
		<link>http://www.webguvenligi.org/araclar/piknik-java-uygulama-gelistiriciniz-kizarsa.html</link>
		<comments>http://www.webguvenligi.org/araclar/piknik-java-uygulama-gelistiriciniz-kizarsa.html#comments</comments>
		<pubDate>Mon, 17 May 2010 11:38:01 +0000</pubDate>
		<dc:creator>Bedirhan Urgun</dc:creator>
		
		<category><![CDATA[Araçlar]]></category>

		<category><![CDATA[bcel]]></category>

		<category><![CDATA[java]]></category>

		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=991</guid>
		<description><![CDATA[ Piknik, bir Java web uygulama geliştiricisinin yazdığı kod içerisinde analize dayanıklı kötü amaçlı dinamik arka kapılar bırakma yollarının örneklemelerine yönelik bir araştırmadır.
Encoder: java kod parçalarının \uxxxx unicode kodlama &#038; kod çözme işlemleri
Dumper: Upload edilen bir java sınıfının Base64 kodlaması
Loader: Base64 kodlanmış bir java sınıfının dinamik olarak load edilmesi
Unicode: Unicode kodlanmış basit bir jsp arka [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Picnic" src="/img/picnic.jpg" alt="" style="margin-right: 30px"/> <a href="http://code.google.com/p/piknik"><strong>Piknik</strong></a>, bir Java web uygulama geliştiricisinin yazdığı kod içerisinde analize dayanıklı kötü amaçlı dinamik arka kapılar bırakma yollarının örneklemelerine yönelik bir araştırmadır.</p>
<p>Encoder: <i>java kod parçalarının \uxxxx unicode kodlama &#038; kod çözme işlemleri</i><br />
Dumper: <i>Upload edilen bir java sınıfının Base64 kodlaması</i><br />
Loader: <i>Base64 kodlanmış bir java sınıfının dinamik olarak load edilmesi</i><br />
Unicode: <i>Unicode kodlanmış basit bir jsp arka kapısı </i><br />
Compile: <i>Java sınıf kaynak kodunun dinamik olarak derlenip yüklenmesi </i><br />
Analyze: <i>Upload edilen bir java sınıfının temel bir Byte Code Analizi</i></p>
<p>Çalışma <a href="http://www.blackhat.com/presentations/bh-usa-09/WILLIAMS/BHUSA09-Williams-EnterpriseJavaRootkits-PAPER.pdf">Jeff Williams&#8217;ın araştırmasından</a> esinlenmiştir. <a href="http://code.google.com/p/piknik/source/browse#svn/trunk"><strong>Ve geliştirilmeye açıktır</strong></a>. <a href="http://piknik.googlecode.com/files/meanj.avi">Piknik&#8217;i İzleyin!</a><br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li><a href="http://www.webguvenligi.org/projeler/jsecureimage-v2-guvenli-resim-upload.html" title="JSecureImage v2 - Güvenli Resim Upload">JSecureImage v2 - Güvenli Resim Upload</a></li>
<li><a href="http://www.webguvenligi.org/haberler/jsecureimage.html" title="JSecureImage">JSecureImage</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/araclar/piknik-java-uygulama-gelistiriciniz-kizarsa.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Cyber Security Concept, Cyber Wars and a New Milieu</title>
		<link>http://www.webguvenligi.org/etkinlik/cyber-security-concept-cyber-wars-and-a-new-milieu.html</link>
		<comments>http://www.webguvenligi.org/etkinlik/cyber-security-concept-cyber-wars-and-a-new-milieu.html#comments</comments>
		<pubDate>Sun, 07 Mar 2010 22:25:26 +0000</pubDate>
		<dc:creator>Bünyamin Demir</dc:creator>
		
		<category><![CDATA[etkinlik]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=983</guid>
		<description><![CDATA[Işık Üniversitesi Şile Kampüsü, Bilişim Günlerin de ve Bahçeşehir Üniversitesi Beşiktaş Kampüsü&#8217;nde Kubilay Onur Güngör tarafından verilecek Cyber Security Concept, Cyber Wars and a New Milieu başlıklı seminerin anahtar kelimeleri ise &#8220;OWASP ve OWASP-TR tanıtımı, dijital investigation demosu, yeni kültürel ve sosyal alan internet, siber yaşamda güvenlik ihtiyacı, ethical hacking, kriminal davranışları inceleyen teoriler, siber [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Cyber Security Consept" src="http://www.webguvenligi.org/docs/cyber_security_consept.jpg" alt="" width="95" height="128" />Işık Üniversitesi Şile Kampüsü, Bilişim Günlerin de ve Bahçeşehir Üniversitesi Beşiktaş Kampüsü&#8217;nde <a href="http://www.shibumidojo.org" target="_blank">Kubilay Onur Güngör</a> tarafından verilecek <strong>Cyber Security Concept, Cyber Wars and a New Milieu</strong> başlıklı seminerin anahtar kelimeleri ise &#8220;OWASP ve OWASP-TR tanıtımı, dijital investigation demosu, yeni kültürel ve sosyal alan internet, siber yaşamda güvenlik ihtiyacı, ethical hacking, kriminal davranışları inceleyen teoriler, siber dünyada organize suçlar, siber tehditler, siber terör, siber savaşlar ve yeni dünya düzenine hazırlanmamız için yapılması gerekenler.&#8221; olacaktır. Detayları aşağıda bulabilirsiniz;</p>
<p><strong>Yer:</strong> Işık Üniversitesi, Şile Kampüsü<br />
<strong>Kayıt:</strong> <a href="http://bilisimgunleri.isikun.edu.tr" target="_blank">http://bilisimgunleri.isikun.edu.tr</a><br />
<strong>Tarih:</strong> 8 Mart 2010 Pazartesi<br />
<strong>Zaman:</strong> 15.00 - 16.00</p>
<p><strong>Yer:</strong> Bahçeşehir Üniversitesi, Beşiktaş Kampüsü, D-404 Salonu<br />
<strong>Tarih:</strong> 10 Mart 2010 Çarşamba<br />
<strong>Zaman:</strong> 18.30 – 19.30<br />
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/etkinlik/cyber-security-concept-cyber-wars-and-a-new-milieu.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>23 Şubat Etkinliği Ardından</title>
		<link>http://www.webguvenligi.org/etkinlik/23-subat-etkinligi-ardindan.html</link>
		<comments>http://www.webguvenligi.org/etkinlik/23-subat-etkinligi-ardindan.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 20:40:28 +0000</pubDate>
		<dc:creator>Bünyamin Demir</dc:creator>
		
		<category><![CDATA[etkinlik]]></category>

		<guid isPermaLink="false">http://www.webguvenligi.org/?p=951</guid>
		<description><![CDATA[OISF grubundan arkadaşlarımızın katılımıyla yaptığımız etkinliğe katkı sağlayan tüm değerli katılımcılara teşekkür ederiz.  Bu hoş ve eğlenceli etkinlik sonrası pizza sponsorluğumuzu yapan www.guvenlikegitimleri.com da ayrıca teşekkür ederiz.



Konuşmacı
Sunum




Brian Rectanus
ModSecurity


Victor Julien / Will Metcalf
Suricata/OISF



Fotoğraflar







Konuşmacı
Video




Brian Rectanus
ModSecurity


Victor Julien / Will Metcalf
Suricata/OISF


Bedirhan Urgun
Eğlence



İlgili Yazılar:

No Related Post

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.openinfosecfoundation.org/" target="_blank">OISF</a> grubundan arkadaşlarımızın katılımıyla yaptığımız etkinliğe katkı sağlayan tüm değerli katılımcılara teşekkür ederiz.  Bu hoş ve eğlenceli etkinlik sonrası pizza sponsorluğumuzu yapan <a href="http://www.guvenlikegitimleri.com/" target="_blank">www.guvenlikegitimleri.com</a> da ayrıca teşekkür ederiz.</p>
<table class="documents" style="height: 104px;" border="0" width="416">
<thead>
<tr>
<th>Konuşmacı</th>
<th>Sunum</th>
</tr>
</thead>
<tbody>
<tr class="odd">
<td>Brian Rectanus</td>
<td><a href="http://www.webguvenligi.org/docs/OWASP_Turkey_2010-Web_Intrusion_Detection_with_ModSecurity.zip" target="_blank">ModSecurity</a></td>
</tr>
<tr>
<td>Victor Julien / Will Metcalf</td>
<td>Suricata/OISF</td>
</tr>
<tr class="odd">
<td></td>
<td><a href="http://www.flickr.com/photos/webguvenligi" target="_blank">Fotoğraflar</a></td>
</tr>
</tbody>
</table>
<p></p>
<table class="documents" style="height: 104px;" border="0" width="416">
<thead>
<tr>
<th>Konuşmacı</th>
<th>Video</th>
</tr>
</thead>
<tbody>
<tr class="odd">
<td>Brian Rectanus</td>
<td><a href="http://vimeo.com/9825055" target="_blank">ModSecurity</a></td>
</tr>
<tr>
<td>Victor Julien / Will Metcalf</td>
<td><a href="http://vimeo.com/9825622" target="_blank">Suricata/OISF</a></td>
</tr>
<tr class="odd">
<td>Bedirhan Urgun</td>
<td><a href="http://vimeo.com/9853817" target="_blank">Eğlence</a></td>
</tr>
</tbody>
</table>
<h3>İlgili Yazılar:</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webguvenligi.org/etkinlik/23-subat-etkinligi-ardindan.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
