Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

N/A Kapanan otp bypass

YOHOHOHOHOHO

Usta Avcı
Katılım
11 Ocak 2026
Mesajlar
174
Tepkime puanı
40
Puan
28

Herkese selam, kısaca anlatayım.​

Bir kripto borsasında support bölümüne girmek için email adresini girmem ve email adresime gelen OTP kodunu girmem gerekiyor.

Ben de random 6 haneli bir kod girip, server'dan gelen fail mesajını success olarak değiştirerek isteği gönderiyordum.

Neyse, bunu raporladım. Fakat OTP'yi yanlış girip response'u değiştirmezsem işlem gerçekleşmiyor, yani aslında bir doğrulama mekanizması mevcut.

Adamlar bugün bana, sistemlerinde 3 tane mod olduğunu söylediler:

  • Doğrulama yok
  • Zayıf doğrulama
  • Sıkı doğrulama
Benim test yaptığım sırada ise sistemin zayıf doğrulama modunda olduğunu söylediler.

Ben de kendi kendime, "Bunun konuyla ne alakası var?" dedim. Çünkü ortada bir doğrulama mekanizması vardı ve ben bunu response manipulation ile atlattım.

Bence adamlar "Neden support kısmına OTP koyduk ki?" diyerek bu durumu açıklamaya çalışıyor ve ödeme yapmamak için de bu bahaneyi sunuyor olabilir.

Ben de şunu sordum:

Eğer bu açığı giriş işlevinde bulsaydım, yine "Bu hafta zayıf doğrulama modunu kullanıyoruz" mu diyecektiniz?
Bakalım ne olacak.

Konuyla alakalı bilgisi olan bilgilendirirse sevinirim. Belki de ben bilmiyorumdur.

Bildiğin response manipulation.
 
Çok haklı bir isyan. sonuç mu ? ilgili platformdan ban. Sırf para ödememek için. hangi platform ismini ifşa et. TR bug bounty'si mi ?
 
Çok haklı bir isyan. sonuç mu ? ilgili platformdan ban. Sırf para ödememek için. hangi platform ismini ifşa et. TR bug bounty'si mi ?
H1 private program abi globalde olan bi borsa tr şubesi de var private diye söyleyemiyorm da , hackerone arabuluculuk talebinde bulundum , eğer hackerone umursar ise no problem de , bence umursanmaz , en son adamlara yazdığım yazı , bence biz anlaşamıcaz , database erişseydim de , zayıf doğrulama mı var dicektiniz o yüzden kararı hackerone a bırakıyorum dedim
 
Ufak siyah şapka tavsiyesi sql bulunca DB'yi kadar gidin mesela. ben artık impactı en son seviyede kullanıyorum. hepsini de SS'liyip rapora ekliyorum. Triager'ın işine yarıyor aslında. Mesela subdomain takeover var diyorsunuz ama canlı akışı etkileyen bir nokta var token'lar onun üzerinden aktarılıyor. Adamlar subdomaini al diyorlar. onlar ufak bir yazı ister sen hacked by indexi çak :D bunu hakediyorlar. Bug Bounty'de impacat büyüktür herşey.
 
harbiden öyl siyah şapka tavsiyesi sql bulunca DB'yi kadar gidin mesela. ben artık impactı en son seviyede kullanıyorum. hepsini de SS'liyip rapora ekliyorum. Triager'ın işine yarıyor aslında. Mesela subdomain takeover var diyorsunuz ama canlı akışı etkileyen bir nokta var token'lar onun üzerinden aktarılıyor. Adamlar subdomaini al diyorlar. onlar ufak bir yazı ister sen hacked by indexi çak :D bunu hakediyorlar. Bug Bounty'de impacat büyüktür herşey.
harbiden öyle abi ufaktan bi değdirmek lazım gibi yoksa bomboş rapor atan genlik tayfası olarak anılıyoruz galiba
 
Geri
Üst