İçeriğe geç
Sedat Özdemir

idor yazıları

idor konusunda 7 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Parametrelerin Sessiz Çığlığı: Modern Web Uygulamalarında Logic ve Mimari Avcılığı

Modern web uygulamalarında artık XSS veya basit SQLi bulmak samanlıkta iğne aramaya benziyor. Gerçek tehlike, uygulamanın iş mantığında ve API tasarımındaki mimari açıklarda gizli.

3 Temmuz 2026·4 dk okumabusiness-logicidorred-teaming

Görünmez Kapılar: API Dünyasında 'Bana Sormadan İçeri Buyur' Mantığı

Modern web uygulamalarında en çok karşımıza çıkan ve çoğu zaman otomatik araçların gözünden kaçan BOLA (Broken Object Level Authorization) zafiyetine derinlemesine bir bakış.

15 Haziran 2026·4 dk okumaapisecuritybolaidor

API Kapılarını Açık Unutmak: Her JWT Seni Kurtarmaz mı Sandın?

JWT'n var, HTTPS kullanıyorsun, her şey yolunda gibi görünüyor. Peki ama bir kullanıcı neden başkasının faturasını görebiliyor? API dünyasının en sinsi hatasını, BOLA'yı masaya yatırıyoruz.

21 Mayıs 2026·4 dk okumaapi-securitybolacybersecurity

Görünmez Kapıların Anahtarsız Kilidi: Modern API Güvenliğinde 'IDOR' Sadece Bir Başlangıç

Modern web mimarilerinde API'ler her yerde. Peki, sadece kimlik doğrulaması yapmak yetiyor mu? BOLA'dan Mass Assignment'a, API'lerin karanlık dehlizlerine iniyoruz.

5 Mayıs 2026·4 dk okumaapisecuritybolaidor

Görünmez Kapıların Kilidi: IDOR ve API'lerin Arka Kapısındaki Sessiz Misafirler

Bir ID'yi değiştirerek başkasının verisine ulaşmak çok 2000'ler gibi geliyor değil mi? Yanılıyorsun. Modern web dünyasında IDOR (Insecure Direct Object Reference) hala en sinsi ve en yaygın açıkların başında geliyor.

27 Mart 2026·4 dk okumaapi-securitydevsecopsidor

Sadece Bir Rakamı Değiştirerek Neler Olabilir? IDOR’un Sessiz Çığlığı

Web güvenliğinin en sinsi açıklarından biri olan IDOR (Insecure Direct Object Reference) ve iş mantığı hatalarını, sahadan tecrübeler ve pratik kod örnekleriyle inceliyoruz.

22 Şubat 2026·4 dk okumacybersecurityidorred-team

Para Biriktirmek mi, Bug Biriktirmek mi? Bug Bounty Dünyasının Perde Arkası

Bug bounty'ye yeni başlayanların düştüğü tuzaklar, reconnaissance sanatı ve o ilk ödülü alana kadar geçen uykusuz gecelerin samimi anatomisi.

16 Şubat 2026·5 dk okumabug-bountyidorpenetration-testing