İçeriğe geç
Sedat Özdemir

bola yazıları

bola konusunda 5 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

IDOR'dan Fazlası: API Dünyasında Mantık Hataları ve Görünmez Kapılar

Eskiden 'or 1=1' ile veritabanlarını inleten saldırganlar vardı, şimdi ise sadece bir parametreyi değiştirip tüm kullanıcı verilerini sızdırıyorlar. API güvenliğinde iş mantığı hatalarının anatomisini ve savunma taktiklerini inceliyoruz.

27 Haziran 2026·4 dk okumaapi-securitybolabug-bounty

Görünmez Kapılar: API Dünyasında 'Bana Sormadan İçeri Buyur' Mantığı

Modern web uygulamalarında en çok karşımıza çıkan ve çoğu zaman otomatik araçların gözünden kaçan BOLA (Broken Object Level Authorization) zafiyetine derinlemesine bir bakış.

15 Haziran 2026·4 dk okumaapisecuritybolaidor

API Kapılarını Açık Unutmak: Her JWT Seni Kurtarmaz mı Sandın?

JWT'n var, HTTPS kullanıyorsun, her şey yolunda gibi görünüyor. Peki ama bir kullanıcı neden başkasının faturasını görebiliyor? API dünyasının en sinsi hatasını, BOLA'yı masaya yatırıyoruz.

21 Mayıs 2026·4 dk okumaapi-securitybolacybersecurity

Görünmez Kapıların Anahtarsız Kilidi: Modern API Güvenliğinde 'IDOR' Sadece Bir Başlangıç

Modern web mimarilerinde API'ler her yerde. Peki, sadece kimlik doğrulaması yapmak yetiyor mu? BOLA'dan Mass Assignment'a, API'lerin karanlık dehlizlerine iniyoruz.

5 Mayıs 2026·4 dk okumaapisecuritybolaidor

JSON’un Arka Kapısı: API Güvenliğinde Unutulan 'Mantık' ve Görünmez Tehditler

Artık siber saldırılar eskisi gibi gürültülü değil. Bir API endpoint'ine gönderilen tek bir rakam değişikliği, tüm veritabanını sessizce dışarı sızdırabiliyor. API dünyasındaki mantık hatalarını ve korunma yollarını konuşuyoruz.

28 Nisan 2026·3 dk okumaapi-securitybolacybersecurity