Mustafa Emre Bıyık

Mustafa Emre Bıyık

Junior Pentester
AI / LLM Security · Web & API Security · Cloud Security

Bilgisayar mühendisliği mezunu ve aktif bir Full-Stack Developer'ım; lise yıllarında başlayan siber güvenlik tutkumu, üniversitemin Siber Güvenlik Komitesi'nin kurucu üyeliğini üstlenerek ileriye taşıdım. Burada, sistemlerin nasıl inşa edildiğine dair teknik altyapımı kullanarak, bir saldırgan gözüyle tehditlerin nasıl tasarlandığını, hayata geçirildiğini ve bu ataklara karşı nasıl sağlam önlemler alınabileceğini anlatıyorum.

Yazıları (1)

Teknik RehberWeb & API Security

IDOR Nedir ve Neden Hâlâ Bu Kadar Yaygın?

IDOR (Insecure Direct Object Reference - Güvensiz Doğrudan Nesne Referansı), bir uygulamanın kullanıcının kendi verisine mi yoksa başkasının verisine mi eriştiğini sunucu tarafında kontrol etmemesinden doğan bir yetkilendirme (authorization) zafiyetidir. Tespit edilmesi otomatik araçlarla oldukça zordur; istismarı ise son derece kolaydır. Bu yazıda zafiyetin nasıl çalıştığını, neden hâlâ bu kadar yaygın olduğunu ve nasıl test edilip önlendiğini inceliyoruz.

Mustafa Emre Bıyık·5 dk·2 Haziran 2026