Arkose Labs Tersine Mühendislik

Sezon 1'e arkose labs ile başlıyoruz,bizim senaryomuz da arkosun müşterisi olan github üzerine yoğunlaştık biz ancak yaptıklarımızın büyük kısmı genelde bütün müşteriler için aynı.Değişen kısım sadece müşterilerin kendilerine özel ayarladıkları ve dğeiştirdikleri kendi config dosyalarındaki kısımlardır. Videonun başlangıcında da dediğim gibi herhangi biriyim ve bu konuda hiç bir şey bilmiyorum,ben de sizlerle beraber video sürecinde öğreniyorum ve ilerliyorum. Son olarak da amacım,elimden geldiğince basit (A1-A2) seviyede anlatmak,öğrenmek ve ilerlemek.Çünkü herkes bir konuda uzmansa veya bir video çekiyorsa sürekli bi aşırı teknik veya böyle herhangi birisinin bile anlayamayacağı şekilde terimler kullanıyor ve bunun ben kimseye faydasının olduğunu düşünmüyorum.Ben kendi anladığımı,anladığım şekilde nalatmaya ve süreç boyuncada bunu böyle tutmaya çalışacağım.Tutamadığım kaçırdığım noktalardada düzeltirseniz yorum atarsanız ona göre daha da dikkat ederim. Özellikle bir şeyin türkçe karşılığı varsa onun illa ingilizce terimini kullanmamız gerekmiyor diye düşünüyorum yani çünkü gerçekten gerek yok.Ha türkçe karşılığı yoktur veya çevrilince anlam gidiyordur vs o zaman kendımızce güzel bir anlam buluruz akılda kalıcı veya ingilizce terimini kullanırız sorun yok ama onun dışındaki bütün durumlarda olabildiğinde türkçesini kullanma taraftarıyım ben.Sizler bu tarafta değilseniz,kapı orda videodan çıkabilirsiniz ancak ben fikrimi değiştirmeyeceğim. Bilgi ücretsiz olmalıdır ve her kesime basit,yalın,şeffaf bir şekilde anlatılabilir olmalıdır.Çünkü o bilgiyi alacak olan karşı taraf eğer o bilgiyi anlayamıyorsa o zaman bilginin herkese açık olmasının da bir anlamı yok bana göre.Keza yine o bilgiyi basit bir şekilde karşıda ki kişiye anlatamıyorsak yine o bilgiyi biz bilmiyoruzdur ve lavu geveleyip duruyp tekniğe girip kendimizi tatmin etmeye çalışıyoruzdur diye düşnüyürum ve bana göre bu böyle olmalı. Esenlikler efenim... 00:00 Giriş 05:00 Arkose Labs Nedir? 10:00 Güvenlik Mekanizmalarının Analizi 15:00 Network Trafiğini İzleme 20:00 Request Yapısını Anlama 25:00 Token ve Şifreleme Yöntemleri 30:00 Browser Fingerprinting İncelemesi 35:00 Bot Algılama Sistemleri 40:00 JavaScript Obfuscation Çözme 45:00 Otomasyon Araçları ile Testler 50:00 Güvenlik Bypass Teknikleri 55:00 Sonuç ve Önlemler