Yaren Canlı

Yaren Canlı

Bilgisayar Mühendisliği Öğrencisi & Siber Güvenlik Araştırmacısı
Web & API Security · Full Stack Development

Bilgisayar Mühendisliği 4. sınıf öğrencisiyim. Web geliştirme temelim üzerine siber güvenlik ve mobil geliştirme alanlarında derinleşiyorum. Siber güvenlik araştırmaları yapıyor ve bu alanda teknik içerikler üretiyorum.

Yazıları (1)

Teknik RehberWeb & API Security

SQL Injection Nedir? Veritabanı Nasıl Manipüle Edilir?

SQL Injection, kullanıcı girdisinin doğrudan veritabanı sorgusuna yapıştırıldığı her noktada veritabanının çalınmasına, silinmesine veya değiştirilmesine yol açan klasik ama hâlâ ölümcül bir web zafiyetidir. Bu yazıda kör (blind) SQLi'nin zaman (time-based) ve mantık (boolean-based) tabanlı varyasyonlarını, hata tabanlı (error-based) sömürüyü ve Burp Suite ile SQLMap'in pratik kullanımını laboratuvar notlarımdan yola çıkarak ele alıyorum.

Yaren Canlı·7 dk·15 Ağustos 2026