Ali Sünbül

84 posts

Ali Sünbül banner
Ali Sünbül

Ali Sünbül

@_xeloxa

Ethical Hacker & Penetration Tester | Cloud, Web App & Application Security | Offensive Security | Active Open Source Contributor

Turkey Katılım Nisan 2025
54 Takip Edilen68 Takipçiler
Sabitlenmiş Tweet
Ali Sünbül
Ali Sünbül@_xeloxa·
Wrote a PoC exploit for CVE-2026-23918, a recently patched double-free bug in Apache's mod_http2. Send a HEADERS frame followed by RST_STREAM, and the server tries to free the same pointer twice. Result: SIGSEGV. 🧵
GIF
English
3
25
155
12.2K
Ali Sünbül
Ali Sünbül@_xeloxa·
@xenit_v0 Hocam şuan hangi coding planı önerirsiniz esnek limitleri olan
Türkçe
1
0
1
216
Mehmet
Mehmet@xenit_v0·
İnsanların "popüler olan iyidir veya pahali olan iyidir" algısı ne zaman kaybolacak bilmiyorum. Hâlâ bana " GLM Opus kadar iyi olamaz, GPT'yi geçemez" gibi saçma sapan yorumlar geliyor. Claude ve GPT'nin $50-$20'a yaptığı işi GLM'in kaç dolara yaptığına bakın. Siz kurumsal bir firma olsanız aynı performansı alıp Claude mu kullanırsınız GLM mi? Ha burda "e ayni performansi almiyorum ki diyen olabilir. Tabi orda beklentiler önemli nasil test ediyorsunuz neye göre yorumluyorsunuz. Belki de kriterleriniz de bir sorun olabilir. Ama bence Mantıklı düşünen GLM gibi modeller kullanır. Bunu sadece bu benchmark raporuna bakarak söylemiyorum. Zaten son zamanlar da benchmarklere olan güven iyice azaldı. Ben GLM modellerini GLM 4.7'den beri kullanıyorum. Bunun yanında Gemini, Claude, GPT bunları da kullandım. Artık açık kaynaktaki gelişmeler kapalı kaynak modellerle birebir aynı gidiyor. Bu yüzden bu dakikadan itibaren fiyatı ucuz olan kazanacak. Çünkü hemen hemen her model performans olarak birbirine yaklaşmış durumda. Siz de akıllı olun, pahalı olanı değil ucuz ve iyi olanı tercih edin.
Artificial Analysis@ArtificialAnlys

Z ai’s GLM-5.2 is the new leading open weights model on the Artificial Analysis Intelligence Index scoring 51 and it sits on the Pareto frontier of Intelligence vs Cost per Task @Zai_org’s GLM-5.2 is the same size as GLM-5.1 (744B total / 40B active parameters) but scores 11 points higher on the Intelligence Index v4.1, placing ahead of MiniMax-M3 (44) and DeepSeek V4 Pro (max, 44). On the first-party API it is priced in line with GLM-5.1 at $1.4/$4.4/$0.26 per 1M input/output/cache hit tokens Key results: ➤ GLM-5.2 is the leading open weights model on the Intelligence Index v4.1. At 51, it leads MiniMax-M3 (44), DeepSeek V4 Pro (max, 44) and Kimi K2.6 (43) ➤ Improvements across most evaluations, particularly scientific reasoning: GLM-5.2 gains over GLM-5.1 on most evaluations, led by scientific reasoning on CritPt (+16 points to 21%) and HLE (+12 points to 40%), alongside AA-LCR (+9 points to 71%), tau3 banking (+15 points to 27%) and SciCode (+7 points to 50%). TerminalBench v2.1 also improves (+16 points to 78%) and GPQA Diamond gains 3 points to 89% ➤ Leading open weights model on GDPval-AA v2 and competitive with proprietary models: GLM-5.2 scores 1524 on GDPval-AA v2, ahead of MiniMax-M3 (1418) and DeepSeek V4 Pro (max, 1328). This impressive result places GLM-5.2 in-line with proprietary models including GPT-5.5 (xhigh reasoning). GDPval-AA v2 builds on the original GDPval-AA by baselining Elo to human performance at 1000, introducing a rotating panel of frontier-model judges, and raising the turn limit from 100 to 250 for longer-horizon agent trajectories ➤ GLM-5.2 uses more output tokens per task than other leading open weights models: the model uses 43k output tokens per Intelligence Index task, up from GLM-5.1 (26k) and above MiniMax-M3 (24k), Kimi K2.6 (35k) and DeepSeek V4 Pro (max, 37k) ➤ On the Intelligence vs. Cost per Task Pareto Frontier: GLM-5.2 is on the Pareto frontier of the Intelligence vs Cost per Task chart, with the lowest cost per task among models at its intelligence level. GLM-5.2 costs ~$0.46 per task, compared to GLM-5.1 ($0.25), Kimi K2.6 ($0.31), MiniMax-M3 ($0.18) and DeepSeek V4 Pro (max, $0.05) Additional Model Details: ➤ License: MIT ➤ Size: 744B total parameters, 40B active parameters, equivalent to GLM-5.1 ➤ Context window: 1M tokens, up from 200K on GLM-5.1 ➤ Pricing: $1.4/$0.26/$4.4 per 1M input/cache hit/output tokens ➤ Availability: Alongside Z ai's first-party API, GLM-5.2 is available across third-party providers including @DeepInfra, @novita_labs, @nebiusai, @parasailnetwork , @SiliconFlowAI , @gmi_cloud , @Baseten and @FireworksAI_HQ

Türkçe
8
2
30
4.2K
Ali Sünbül
Ali Sünbül@_xeloxa·
I made it onto the AWS VDP “Thanks/2026” list. They gave me two $40 AWS Gear Shop gift cards, but... Is there anyone in Turkey who can use them tax-free? Customs charges almost as much in taxes as the $40 value of the product, and I don’t want to waste the cards. Any ideas? 🤔
Ali Sünbül tweet media
English
1
0
0
28
🇷🇴 cristi
🇷🇴 cristi@CristiVlad25·
sometimes it's this easy. took me 2 minutes, after opus 4.8 hinted at the endpoint.
🇷🇴 cristi tweet media
English
9
9
271
31.9K
0x7000
0x7000@0x7000·
s.a.
QST
1
0
0
38
Ali Sünbül
Ali Sünbül@_xeloxa·
@mdisec bizede 40 dolar gift kart verdiler aldığım ürün tr ye gelince bi 40 dolar daha vergi çıkıyor :)
Türkçe
0
0
2
756
Mehmet INCE
Mehmet INCE@mdisec·
I reported 4 critical 0-day to a vendor one of the leading companies in its sector. They paid me $500 amazon.com gift card, which turned out it can only be used at Amazon US 😂 Rewards have never been my motivation for reporting issues. When I started doing this work, bug bounties did not exist. Responsible disclosure was simply the right thing to do, and I still see it that way. But you never ever gonna get any high quality findings from a seasoned researchers. Never.
English
10
4
180
33.8K
Ali Sünbül
Ali Sünbül@_xeloxa·
ughhh another one of those super annoying things just happened DUPLICATE i just hope BBP didnt do something shady in the background coz honestly lots of people have been getting screwed over by BBP lately
Ali Sünbül tweet media
English
4
0
34
1.8K
Ali Sünbül
Ali Sünbül@_xeloxa·
@carworld___1 hayır neden sıkıntılı olsun. Tarayıcılarınız güncel olsun normal bir kişi için yeter. zeroday olarak hedef alınacak bir kişi isen zaten ona göre tedbirini alırsın
Türkçe
1
0
1
17
Ahmet Barut
Ahmet Barut@ahmtbrt07·
@_xeloxa @Hacker0x01 google chrome'da yaşamıştım aynı durumu oldukça zor bir durum ama geride bırakıp hemen devam etmeliyiz
Türkçe
1
0
3
218
Ali Sünbül
Ali Sünbül@_xeloxa·
RhinoSecurityLabs tarafından geliştirilen tasarım gereği güvenlik açığı içeren AWS dağıtım aracı olan cloudgoat aracının 1. senaryosunun (iam_enum_basics) çözümünü hackpaper.com blogumuzda türkçe bir şekilde ele aldık. Çözüm linki yorumlarda
Ali Sünbül tweet media
Türkçe
1
0
0
30
Ali Sünbül
Ali Sünbül@_xeloxa·
@ahmtbrt07 malesef benimde elef olan raporlarım oldu 3-4 aydır haber yok
Türkçe
1
0
1
65
Ahmet Barut
Ahmet Barut@ahmtbrt07·
@_xeloxa teşekkür ederim vakit ve para kaybından kurtuldum artık beklemeyeceğim ve platformu terkediyorum
Türkçe
1
0
0
32
Ali Sünbül
Ali Sünbül@_xeloxa·
Apache mod_http2 Double-Free için yazmış olduğum exploit yakın zamanda exploit-db de yayına alındı
Ali Sünbül tweet media
Türkçe
0
0
1
25