Yeni Web Güvenliği Kitapları

Günlük Okunma : 25 | 03.05.2008

Web güvenliği konusunda yayınlanan hemen hemen tüm kitapları okumaya çalışıyorum ama son bir kaç aydır pek kitap okuyamadığımdan dolayı piyasayı biraz kaçırdım. Yeni web güvenliği kitaplarının hepsi beklendiği gibi daha çok AJAX, Web 2.0 ve bir çok başka benzer zımbırtı üzerine. Genelde bu kitapların çoğu benim gibi konunun düzenli takipçileri çok faydalı olmuyor ama gene de bir şeyler kazanabiliyorsunuz. Piyasada yeni şu kitaplar var: Web 2.0 Security - Defending AJAX, RIA and SOA Tanınan web güvenlik yazarların......

Pragmatic Programmer Notları

Günlük Okunma : 6 | 26.03.2008

Pragmatic Programmer programlama konusundaki harika kitaplardan biri ve uzun süredir okumaya başlamayı düşünüyordum. Bugün safari hesabımı tekrar açtırdım ve okumaya başladım ve ilk bölümün ortalarındayım. Kitaptan bazı notlar alıyorum, aldığım notların bir kısmı: One broken window, left unrepaired for any substantial length of time, instills in the inhabitants of the building a sense of abandonment—a sense that the powers that be don't care about the building. So another window gets broken. People start littering. Graffiti appears. Serious structural damage begins. In a relatively short spa......

Network Security Assessment ve SQL Injection Cheatsheet

Günlük Okunma : 7 | 17.03.2008

Az önce ego surfing yapıyordum ki Google Books' ta ismimin geçtiğini gördüm : http://books.google.co.uk/books?q=%22ferruh+mavituna SQL Injection Cheat Sheet' e referans veriyorlarmış, Bu kadar tembel olmasaydım da adam gibi bir kitap yazabilseydim bu sonuçlar daha keyifli olurdu. Çok iyi hatırlıyorum, 2005 senesine girerken kitabıma başlayıp 2005 sonunda da bitirmeyi planlıyordum. Sakın şimdiye kadar ne yazdın diye sormayın... Proje çoktan iptal oldu ama belki yıllar sonra tekrar Türkçe ve İngilizce dersleri almaya başlayıp yazmaya karar verebilirim (!)......

You are not a beautiful and unique snowflake

Günlük Okunma : 10 | 15.02.2008

Only after disaster can we be resurrected It's only after you've lost everything that you are free to do anything... ve tekrar Fight Club' ı izledim. Aynı şeyi iki defa yapmama yaklaşımı bozduğum nadir eserlerden biri, bir defa okudum defalarca izledim. Özellikle yukarıdaki kısımlar dikkat çekici ve bu konu Chuck Palahniuk' un obsesif olduğu konulardan biri, hem çok derin hem de çok basit. Eğer Choke / Tıkanma yı okuduysanız oradaki maymun örneği hatırlayın, insanı beyninde vuran benzer bir örnek ile karşılaşacaksınız. Yarın inşallah başka vak......

Yeni Kitap : Secrets and Lies

Günlük Okunma : 8 | 31.10.2007

Son kitaplarımdan bahsetmiştim, Art of intrusion' un ortalarında olduğumdan şimdiden bir sonraki siparişimi verdim ve bugün Secrets and Lies elime ulaştı. İlerleyen günlerde kitap hakkında kendi görüşlerimi gene yazmaya çalışacağım ama şunu biliyorumki bu gayet popüler bir kitap ve yazarı Bruce Schneier' ı zaten herkes tanıyor. Dolayısıyla keyifli bir okuma deneyimi beklemekteyim....

Art of Intrusion

Günlük Okunma : 6 | 11.10.2007

Kurgu ve güvenliğin birleştiği iyi kitapları seven biriyim. Aşağıda bu konuda zevkle okumuş olduğum üç kitap var. Software Piracy Exposed Stealing the Network: How to Own a Continent Stealing the Network: How to Own the Box Dolayısıyla Kevin Mitnick' in Art of Deception ını beğenerek okuduğum gibi yeni kitabı olan Art of Intrusion' u da beğenerek okumaya başladım. Belki hatırlarsınız Kevin Mitnick 3 sene kadar önce insanlardan hack hikayelerini göndermelerini istemişti. Full-Disclosure' da da bunun üzerine her zamanki geyikler dönmüştü. İşte o isteklerden sonra bu kişiler ile yaptıklar......

How to Break Web Software: Functional and Security Testing of Web Applications and Web Services

Günlük Okunma : 3 | 11.10.2007

Bu kitabı henüz bitirdim ve eğer benden tek bir cümle ile kitap hakkındaki yorumu isterseniz buyrun; Uzak durun! Durumu özetledikten sonra detaylara geleyim. Bir kaç gün önce üç yeni güvenlik kitabı sipariş ettiğimi söylemiştim. Bu da onlardan biriydi. Bu web uygulaması güvenliği ile ilgili olan piyasada okmadığım bir - iki kitaptan biri, içeriği de bana fena gelmemişti. Kitap genel web güvenliği sorunlarına çoook kısa bir şekilde ve çoook temel bir şekilde değiniyor. Resimler çıktıktan sonra sadece 130 sayfa kadar bir içeriğe sahip. Eğer web uygulaması güvenliği konusuna bir seneden uzun bi......

3 Yeni Güvenlik Kitabı

Günlük Okunma : 3 | 04.10.2007

Elimdeki üç kitabı aynı anda bitirince okuyacak kitabım kalmadı. Bende biraz alış-verişe çıktım. Web güvenliği ile ilgili piyasada 4 kadar yeni kitap var bunlardan How to Break Web Software' ı sipariş verdim. Pek yeni bir şey olduğunu sanmıyorum ama iki tane yeni numara öğrenirsek daha ne isteyelim? Bundan sonra hazır birşeyler sipariş ediyorken listeye bir kaç kitap daha ekleyeyim istedim. Kevin Mitnick' in Art of Deception' ını e-book olarak okumuştum ama Mitnick' in yeni kitabı olan The art of Intrusion' u alırken onu da aldım. Henüz kitaplar hakkın......

Silence on the wire

Günlük Okunma : 3 | 17.08.2007

Yani, teldeki kuş! Neyse beynimin popüler kültür ile ne kadar hasar gördüğünü daha fazla açık etmeden konuya gireyim. Ne demişler kitap satın alma yazar satın al. Özellikle konu teknik kitap olunca herşey yazarda bitiyor ve karşımızda bu sektördeki ilginç insanlardan biri var; Michal Zalewski. Bu kesinlikle takip edilesi bir insan ve makaleleri, bulduğu açıklar gerçekten çok enteresan. Bu tamamen genel dalganın uzağında, beklenmeyen, kendi yolunda bir kitap. Genel olarak dolaylı yoldan bilinen ama detaylarına inilmeyen konulardan ve özellikle pasif saldırılardan, detaylı bilgi sızdırma (i......

Cyber Adversary Characterization - Auditing The Hacker Mind

Günlük Okunma : 3 | 17.08.2007

Bir süredir normal ofisimin dışında çalışıyorum, dolayısıyla işe gidip gelmem de normale göre daha uzun sürüyor. Her zaman söylerim toplu taşımanın yegane güzelliği bu, kitap okuma şansınız var. Ben de sadece bir yerden bir yere giderken kitap okuyabilerlerdenim, tabii ki kitap standatların çok üzerinde değilse (bkz : The Code Complete, Grange, Palahniuk kitapları). Dolayısıyla bu güzel bir bahane oldu ve ben de iki tane sürüklenen kitabımı bitirmiş oldum.  Bunlardan biri Cyber Adversary Characterization - Auditing The Hacker Mind. Kitap temel olarak bilişim suçlularının psikolojisi ve m......

Richard Bejtlich's Customer Reviews

Günlük Okunma : 6 | 01.12.2006

I like to read some real reviews from real people in this industry. Richard Bejtlich is one of them. Keep his reviews from amazon by your RSS Reader....

Cookbooks - Aren't they so good?

Günlük Okunma : 4 | 29.10.2006

I have no idea about the first cookbook in programming books (I think O'Reilly) but that's definitely a good idea. I always trying to keep a few slots empty in Safari to able to add a cookbook when I need it. If you know your shit and if you are not an encyclopaedia they will help you.It'd be a stupid idea to get cookbooks and read them start to end but when you need them you really need them. Check out some O'Reilly Cookbook Series...

Getting Real is getting online....

Günlük Okunma : 4 | 28.10.2006

Getting Real is a book from very well known web - usability company 37 Signals. Generally book is about making building successful websites which definitely done by 37 Signals before! This means it's not bullshit!Book is about web projects but possibly it's a good resource for anyone who is trying to accomplish a development process. Book is online now, you can read it from http://gettingreal.37signals.com ....

Syngress books 9.95$ - $4.95 again

Günlük Okunma : 4 | 27.10.2006

It's a good time to buy some more books from syngress. Second time that syngress selling books so cheap. $9.95 for a book like "Hacking The Code" is nothing. Just go and grab some......

5 New Books

Günlük Okunma : 2 | 24.10.2006

Understanding .NET: A Tutorial and AnalysisWeb Hacking: Attacks and DefenseReal 802.11 Security: Wi-Fi Protected Access and 802.11iNetwork Security HacksHTTP: The Definitive Guide...

Aggressive Network Self-Defense

Günlük Okunma : 3 | 03.10.2006

Aggressive Network Self Defence is just like "Hacking The Box" series, fictional but real-world technologies plus a bit cyber-crime thriller. There is two differences between them. First Aggressive Network Defence is only focused about network defence strike-back stories and the second one is Hacking the box series are definitely better than Aggressive Network Defence.Personally I'm not a fan of network defence technologies; I'm the one who always trying to keep in attacker's mind. That's why maybe I didn't like it so much. This is an easy read, so you may can read it on the way or j......

New Books

Günlük Okunma : 2 | 23.09.2006

4 books removed from list happily...Code Complete, Second EditionC Pocket Reference.NET GotchasVisual Basic® .Net Primer Plus ...

Payback Titles Though O’Reilly Safari

Günlük Okunma : 1 | 04.09.2006

I signed up for O'Reilly Safari. Safari is online bookshelf system which you can simply join for only 20$ for a month and can keep a 10 different books in your bookshelf at the same time.Safari is great for my anti-piracy project and reading other new titles for less money. If you are reading at least 3 books in one month you should pay about 100$ for that.I removed these titles from my list in my first month,Essential PHP Security Exploiting Software How to Break CodeHACKING: The Art of ExploitationMind Performance HacksProtect Your Windows Network From Perimeter to DataSecurity WarriorBuffer......

Bulk Syngress payback

Günlük Okunma : 1 | 03.09.2006

I've just ordered 12 titles from Syngress Publishing as a payback and yes it'll be great to have hard copies of these books. I read seven of them before in e-book format (pirated copies) which are going to be removed from my payback list. Five of them are new titles that I'm looking forward to read.Old Titles; Buffer Overflow Attacks: Detect, Exploit, PreventHack Proofing Your Network, Second EditionHacking the CodePerfect PasswordsSoftware Piracy ExposedStealing the Network: How to Own a Continent Stealing the Network: How to Own the Box...

Mind Performance Hacks, Book Review and Notes - I

Günlük Okunma : 4 | 21.04.2006

This is one of the best books which I read recently. It opened several new doors in my mind. Whole book is about some hacks (includes 75 hacks) for your mind such as mnemonic tricks, being more productive, doing math simply, overcoming stage fright etc.Book really helps you to find out the potential in your own brain. Book categorized hacks under 8 main chapters;MemoryInformation ProcessingCreativityMathDecision MakingCommunicationClarityMental FitnessI'm not going to give brief explanation about every hack because some of them are not for me. Thus this list includes my favorites. But you shou......

Adolf ve Neil ile Yolculuk

Günlük Okunma : 1 | 01.09.2005

Bu haftasonu şehir dışına bir seyahatim, az uyuyan bünyemin maalesef ki otobüste uyayabilme yetisi henüz gelişmedi dolayısıyla kitap okumak için ortalama 20 saatim var.Bugün markette kendime içecek türevleri ve ıvır-zıvır alırken (ev ofisi bu şekilde oluyor işte) rafta Adolf Hitler' in Kavgam' ı gördüm, fi tarihinde ne idüğü belirsiz bir baskıdan başlayıp bitirmediğim için hazır ucuzken alıp yolda da okuyayım dedim. Bu arada İkona gayet güzel başladı, beklediği......

Kevin Mitnick Aldatma Sanatı (Art of Deception)

Günlük Okunma : 3 | 08.06.2005

Kevin Mitnick' in Art of Deception (con art muhabbeti)' ı Türkçe' ye Aldatma Sanatı olarak çevirilip satılmaya başlanmış. Çok geç kalınmış bir çeviri belki de yeni kitap The Art of Intrusion' ın hatrına bu tip bir şeye girilmiştir.Ben kitabı okuyalı 2 sene kadar oldu, çok iyi değil ama çok kötü de değil. Eğer social engineering ile ilgileniyorsanız kesinlikle okumalısınız, en azından bir şekilde bu kadar popüler olmuş birinin ağzından biraz adam kekleme sanat&#......

eXtreme .NET : Introducing eXtreme Programming Techniques to .NET Developers (Microsoft.Net Development)

Günlük Okunma : 1 | 17.04.2005

Kitaplarda en önem verdiğim şeylerden biri yazarın kalifiyeliğidir, yani yazar gerçek dünyada bir şey beceremeyen ve sadece yazan biriyse bu sadece saçmalıktır, belki de Wrox' un "Programmers 2 Programmer (P2P)" konsepti bu eksik yüzünden çıkmıştır.Bu kitabın yazarı olan Dr. Neil Roodyn ise bu profilin tamamen dışında çok iyi bir programcı (16+ sene deneyim) ve iyi bir proje yöneticisi, bunu arada anlattığı anektodlarından da iyi bir şekilde anlayabiliyorsunuz. Kitaplarda esa......

Chuck Palahniuk, Tıkanma - Choke ve Darren Aronofsky

Günlük Okunma : 2 | 22.02.2005

Chuck Palahniuk, Dövüş Klübü (Fight Club) ın yazarı, en son okuduğum kitap Security Warrior bitince kendime bir iyilik yaptım ve teknik bir kitap yerine çok zamandır okumak istediğim Choke (Tıkanma)' ya başladım. İnanılmaz iyi bir kitap, bu arada okumak isteyenler varsa bir şekilde ele geçirmeyi denesin lakin kitap toplatılıyor. Palahniuk kitaplarındaki karakterlere benzeyen bir adam, ilginç bir kişilik, hakkında şehir efsaneleri dolaşıyor, porno dergiler için kısa hikayeler yazıy......

Dijital Kale (Digital Fortress), Dan Brown, Aşk - Kan - Seks üçlemesi

Günlük Okunma : 14 | 08.12.2004

Dijital Kale (Digital Fortress) kriptografi ile, aşk ile, karakterler ile ve daha fazlası ile ilgili bir roman. Roman şu aralar Da Vinci'nin Şifresi (The Da Vinci Code) ile "break out" unu gerçekleştirmiş yazar Dan Brown' ın ilk kitabı.Kitabı henüz bitirdim aslında kitap çok fazla anlatımı hakediyor, Bir ilk kitap olarak konunun zayıf kalmasının ilginç oluşunu anlatmam gerekiyor, mantıksal olarak içerdiği hataları anlatmam gerkiyor, yazarın bilgisayar ve bilgisayar-internet güvenli......

Ücretsiz Handbook of Applied Cryptography

Günlük Okunma : 1 | 20.09.2004

Handbook of Applied Cryptography PDF download Direk Adresler; Chapter 1 - Overview of Cryptography ps pdf Chapter 2 - Mathematics Background ps pdf Chapter 3 - Number-Theoretic Reference Problems ps pdf Chapter 4 - Public-Key Parameters ps pdf Chapter 5 - Pseudorandom Bits and Sequences ps pdf Chapter 6 - Stream Ciphers ps pdf Chapter 7 - Block Ciphers ps pdf Chapter 8 - Public-Key Encryption ps pdf Chapter 9 - Hash Functions and Data Integrity ps pdf Chapter 10 - Identification and Entity Authentication ps pdf ......

Amazonooogle

Günlük Okunma : 0 | 24.10.2003

Sevgili kitapçımız .com furyasının medarı iftiharı Amazon artık site içi aramalarını daha geniş bir platformda sunuyor. Herhangi bir kelime aradığınızda bunu sadece kitap başlıklarında veya açıklamalarında değil kitabın tamamında arıyor. Ciddi derecede başarılı. Ancak bulunan sonuç sayfasını görmek için geçerli bir Kredi Kartına sahip olmanız gerekiyor. Kısacası alıcı değilsen ne elliyon domateslere bilader ! tarzında bir yaklaşımı var bu işe....

Kitaplar, Ktaplar

Günlük Okunma : 1 | 06.04.2003

Bayağı bir süredir yazamadık, hemen haftalık bildirileri gireyim; Her zamanki gibi rasgele kitap seçme alışkanlığımı sürdürürken birkaç gün önce adı hoşuma giden "Selam dünyalı ben türküm" adlı yapıtı gördüm. İletişim yayınlarından yayınlanmış bir kitaptı. Tabii ki önce arka kapak okundu, güzeldi. Yurdum insanı anlatıyormuş. Sonradan öğrendim Vedat Özdemiroğlu sevilen sayılan bir şahsiyet komiklik camiasında. Peki ben sevip saydım mı ? Hayır tiksindim ! Yurdum insanını anlatacak bu kitap ancak bu kadar kötü yyazılabilir, yazım hatalarına dikkat edilmeyebil......

Afrika Rüyası

Günlük Okunma : 1 | 13.03.2003

Afrika Rüyası Che Guevara ''nın Kongo devrimindeki olayları analatan harika bir kitap. Küba devrimin tamamladıktan sonra global emperyalizme arşı her cephede savaşılması gerektiğini ve bunu sadece Küba ile sınırlı olmadığını düşünen Che Kongo devrimine gizli şekilde katılır ancak kendi deyimiyle bu "bir başarısızlığın öyküsüdür";che nin cephe güncesinden çıkan kitap tam bir harika, kesin okunmalı....

Erişilebilirlik Kontrol Listesi-I

Günlük Okunma : 2 | 21.01.2003

- Tüm resimler bir alt tagı içermelidir. - Resim eğer link içerisindeyse linkin iyi bir açıklamasına sahip bir alt tanımlama kullanılmalıdır. - Aktif olmayan ya da sadece şablon-yapı (layout) için kullanılan resimler null değer içeren alt tagına sahip olmalıdırlar. Yani açıklamada boşluk olmamalıdır. Tırnak açılıp boşuk karakterine basılmadan kapatılmalıdır. - Input imagelerin hepsinde açıklayıcı bir alt tagı olmaldır. - Analiz grafikleri ve raporlar gibi yüksek içeriğe sahip resimlerin detaylı açıklamaları longdesc tagı ile yapılmalıdır. Örn : (a img=rapor1.gi......
Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında