eWPTX Sınavına Girmeden Bu Videoyu İzle!

  Переглядів 193

Resul Bozburun

Resul Bozburun

17 днів тому

Selamlar, bu videoda eWPTX (Web Application Penetration Tester eXtreme) sertifikasından ve kendi geçirdiğim sertifika sürecinden bahsettim.
Önemli Konular:
SQL Injection
XXE Injection
Server-side template injection (SSTI)
Insecure deserialization
Server-side request forgery (SSRF)
Authentication
Directory traversal
Command Injection
Information Disclosure
Access Control
Cross-site Scripting (XSS)
Cross-site request forgery (CSRF)
PortSwigger Labları:
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
portswigger.net/web-security/...
Labs to Practice
---
portswigger.net/web-security/...
- [local DVWA and OWASP Juice Shop instance](systemweakness.com/deploy-vul...)
One of the most challenging topics in the certification is deserialization. For this, I recommend this website (which includes labs):
- github.com/NotSoSecure/NotSoC...
- notsosecure.com/notsocereal-l...
**Other labs to learn.**
- tryhackme.com/room/sqlilab
- tryhackme.com/room/githappens
- tryhackme.com/room/learnssti
Tools
---
- github.com/r0oth3x49/ghauri -... that automates the process of detecting and exploiting SQL injection
- github.com/arthaud/git-dumper - A tool to dump a git repository from a website.
- github.com/epi052/feroxbuster - A fast, simple, recursive content discovery tool written in Rust.
- github.com/calebstewart/pwncat - Fancy reverse and bind shell handler
- ETİKETLER -
ewptx, elearn, ine, siber güvenlik, web sertifikası, web sızma testi, sızma testi sertifikası, siber güvenlik sertifikaları, hacker sertifikaları, etik hacker

КОМЕНТАРІ: 6
@CengizTURKYILMAZ
@CengizTURKYILMAZ 14 днів тому
Emeğinize sağlık
@rdvankadayifci8644
@rdvankadayifci8644 11 днів тому
Hocam sen güzel şekilde çözüp sınavı bitirmişssindir.Ama bazıları parasını verip dump,report vb. şeyler alıp sınavını bir şekilde geçiyor.Sence bu sertifikaların yeterlilik ölçüsü uygun mu? Her sertifikayı her dönem değiştirmeleri gerekmiyor mu? Bu kopya çekmeye neden çözüm bulunmuyor?Ticari kaygıyla ilerleyen sikko şirketler OSCP vb. sertifikalar olmazsa seni almam diyor ama diğer taraftan herif zevkine hoşuna giderek almaktansa o kağıt parçasını istiyorum diğerek kopyayla alıyor.Bu şirketler bu sektöre büyük darbe vurmuyor mu hocam?Vasıfsız kendini geliştirmeyen kişiler piyasada ürüyor valla.
@ResulBozburun
@ResulBozburun 11 днів тому
Çok yerinde ve haklı bi eleştiri valla. Ben bu sertifikacılığı "sertifika mafyacılığı" olarak adlandırıyorum. Bilgi ölçtüğü kısmına da pek inanmıyorum dediğin sebeplerden ötürü. Ama el mahkum almak zorunda kalıyor insan. Bence en iyisi belirli dönemlerde tekrar sınava girip bilginin tekrar ölçülmesini sağlayan sertifikalar da, pek yok işte onlardan da. Bildiğim bir CISSP var o kafada.
@rdvankadayifci8644
@rdvankadayifci8644 11 днів тому
@@ResulBozburun Hocam haklısınız el mahkum alınacak bencede.Daha orjinal şeyler ile becerileri kanıtlamak lazım bence.Atıyorum CVE numaralı açık bulmak,yeni çıkmış ramsomware analizi yapmak,iot veya uydu hacklemek gibi çılgın şeyler bizi ileriye götürür.Yeni başlayan arkadaşlar iş ilanlarına bir bakıyor OSCP,CCNA,CEH gibi sertifikaları görünce sektörü bunlardan ibaret olarak sanıyor.Yeni bir durum,vakalayla karşılaşınca şaşıp kalıyor.Ticari kaygılar bizim yeteneklerimizi köreltiyor valla.
@user-yb1xq3xd4i
@user-yb1xq3xd4i 15 днів тому
portswigger labını çoktan bitirmemiş olmanıza şaşırdım açıkcası
@ResulBozburun
@ResulBozburun 15 днів тому
çözmediğim lablar vardı evet :(
Kodlama Bitiyor Mu? Şimdi ne yapmalı?
6:12
Irmak Özonay
Переглядів 10 тис.
格斗裁判暴力执法!#fighting #shorts
00:15
武林之巅
Переглядів 7 млн
Yapay Zeka Siber Güvenliği Bitirir mi?
6:17
Resul Bozburun
Переглядів 405
Кэширование в HTTP | Компьютерные сети 2024 - 12
13:28
ÖZGÜVENİ TAVAN EKSİK AFİLİ - Valorant
0:39
peytu
Переглядів 16 тис.
Observer Pattern - Design Patterns (ep 2)
49:47
Christopher Okhravi
Переглядів 550 тис.