Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Template injection alert() çalıştıramamak HELP!!!!

LOLA

Araştırmacı
Katılım
11 Ocak 2026
Mesajlar
30
Tepkime puanı
5
Puan
8
beyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
 
Alert yoksa bişey yoktur ama ne sorduğunu anlamadım. Mesela giriş yaptığın bir sitede "merhaba Lola" yazan bi yere mi yaptın mesela lola yerine 7*7 yapınca merhaba 49 mu diyor?
 
beyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
Dostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun işte
 
beyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
RCE kadar gidebilirsin derinlemesine test et
 
kanka dun actigim konuda bir github deposu var. payload all the things diye onda sstl icin farkli payloadlar bulabilirsin. ders niteliignde readme de var haberin olsun. cok hazir payloada kacmadan dene bazen scope ta oto toollari yasakliyorlar onlarida okumayi ihmal etme :)
out of scope çıktı :D nedeni ise kodlama ortamı sağladıkları ve her kullanıcı için farklı bi kodlama alanı varmış ve asıl sistemden uzakta biyerde çalışıyormuş
 
Geri
Üst