Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

CVE NASIL BULUNUR

YOHOHOHOHOHO

Usta Avcı
Katılım
11 Ocak 2026
Mesajlar
104
Tepkime puanı
30
Puan
28
biraz garip gelebilir ama bu konuya çok uzağım cve nasıl bulunur veya mesela sitenin wappalyzer ile hangi framework kullanığına bakıyorum ve zafiyerli bi framework bulsam bile ( örnek jquery <3.4.0) bunu detaylarını çok bulamıyorum exploitdb de baksam bişey çıkaramadım mantık yürütemedim, fikir verebilicek olan varsa sevinirim
 
Bir ürün seç. mesela wordpress veya joomla. tabi bunlar büyük hedefler. örneğin kütüphane yönetim sistemi. mesela gittin kütüphane yönetim sisteminin arama ksımınad RXSS buldun. sonra sayfanın kaynak kodlarında veya aşağı kısmında hangi Firma tarafından yapıldığı genelde yazar. o firmanın referanslar kısmında yaptığı diğer başka web sitelerinde de dene. birden fazla sitede o RXSS tespit edersen ilgili yerlere bildirip CVE alıyorsun. global çapta kullanılan bir ürün seçip o ürün üzerinde zafiyet taraması yapıyorsun. Basit bir mantığı var aslında. bu dediğim tabi web tarafı.
 
Bir ürün seç. mesela wordpress veya joomla. tabi bunlar büyük hedefler. örneğin kütüphane yönetim sistemi. mesela gittin kütüphane yönetim sisteminin arama ksımınad RXSS buldun. sonra sayfanın kaynak kodlarında veya aşağı kısmında hangi Firma tarafından yapıldığı genelde yazar. o firmanın referanslar kısmında yaptığı diğer başka web sitelerinde de dene. birden fazla sitede o RXSS tespit edersen ilgili yerlere bildirip CVE alıyorsun. global çapta kullanılan bir ürün seçip o ürün üzerinde zafiyet taraması yapıyorsun. Basit bir mantığı var aslında. bu dediğim tabi web tarafı.
sağol abi açıkladığın için
 
Geri
Üst