Kategori
Category
Web güvenliği
-
Rate Limit Sinyalleri
Rate Limit Sinyalleri — RateLimit-*, Retry-After ve 429 sinyallerini arar (≤2 ek istek). Guardbee tarama modülünün iş odaklı…
-
GraphQL Introspection
GraphQL Introspection — Keşfedilen GraphQL uç noktasında tek bir introspection isteği ile şema ifşasını kontrol eder. Guardbee tarama…
-
JS Tedarik Zinciri
JS Tedarik Zinciri — Script URL’lerindeki frontend kütüphane sürümlerini çevrimdışı advisory listesiyle eşler. Guardbee tarama modülünün iş odaklı…
-
Derin TLS Analizi
Derin TLS Analizi — Anlaşılan TLS protokolü, cipher suite ve sertifika zinciri sinyallerini inceler. Guardbee tarama modülünün iş…
-
Kimlikli Crawl
Kimlikli Crawl — Trafik yakalama giriş sonuçlarıyla kimlikli same-origin API trafiğini envanterler. Guardbee tarama modülünün iş odaklı dökümanı.
-
CORS Politikası
CORS Politikası — Access-Control-* başlıklarını analiz eder; en fazla bir zararsız Origin yansıtma testi. Guardbee tarama modülünün iş…
-
Üçüncü Taraf Scriptler
Üçüncü Taraf Scriptler — Harici script hostlarını envanterler; eksik SRI / crossorigin işaretler. Guardbee tarama modülünün iş odaklı…
-
Form Güvenliği
Form Güvenliği — HTML formlarında CSRF token, güvensiz autocomplete ve HTTP üzerinden parola alanlarını inceler. Guardbee tarama modülünün…
-
Açık yönlendirme
Açık yönlendirme — Doğrulanmamış yönlendirme / dönüş URL parametreleri (CWE-601). Guardbee tarama modülünün iş odaklı dökümanı.
-
Alt alan adı ele geçirme
Alt alan adı ele geçirme — Yaygın alt alan etiketlerinde ele geçirilebilir hosting’e giden sarkan CNAME’leri kontrol eder.…
-
DNS & E-posta Güvenliği
DNS & E-posta Güvenliği — SPF, DKIM, DMARC ve DNSSEC DS sinyallerini doğrular. Guardbee tarama modülünün iş odaklı…
-
Hassas Yollar
Hassas Yollar — .env, .git, yedek ve admin/debug yollarında herkese açık sızıntı arar. Guardbee tarama modülünün iş odaklı…