Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Selamlar

Katılım
7 Eylül 2026
Mesajlar
7
Tepkime puanı
0
Puan
1
Ben Yiğit 16 yaşındayım.Yaklaşık 2 aydır siber güvenlik çalışıyorum.Son 1 aydır her gün CTF yapıyorum ve her gün geliştiğimi hissediyorum ancak şu XSS işini anlayamadım.Eğer XSS i adam akıllı öğretebilecek bildiğiniz platformdur,kaynaktır ve kanaldır vesayre varsa yazabilirseniz sevinirim
 
Merhaba kardeşim aramıza hoşgeldin. portswigger labları bu konuda gerçekten faydalı incelemeni tavsiye ederim. Bir alanda uzmanlaşmak mantıklı
 
Html , Js ve CSS bilmeden kesinlikle boşuna uğraşmayın. 2 ay içinde bu dilleri bilmeden bu işe girdiyseniz belli bir yere kadar ilerleyebilirsiniz. Zaten bu dilleri bilseydiniz XSS'nin çocuk oyuncağı olduğunu bilirdiniz siber güvenlik için
 
Html , Js ve CSS bilmeden kesinlikle boşuna uğraşmayın. 2 ay içinde bu dilleri bilmeden bu işe girdiyseniz belli bir yere kadar ilerleyebilirsiniz. Zaten bu dilleri bilseydiniz XSS'nin çocuk oyuncağı olduğunu bilirdiniz siber güvenlik için

Html , Js ve CSS bilmeden kesinlikle boşuna uğraşmayın. 2 ay içinde bu dilleri bilmeden bu işe girdiyseniz belli bir yere kadar ilerleyebilirsiniz. Zaten bu dilleri bilseydiniz XSS'nin çocuk oyuncağı olduğunu bilirdiniz siber güvenlik için
Valla hocam katılıyorum.Biraz Html biliyorum diye ve merakımdan başladım.Payloadları falan anlıyorum ancak kendin yap deseniz yapamam.Anca hazır olanları kullanabilecek seviyedeyim maalesef
 
İşte hazır olanları herkes kullandığı için gerçek hayatta bulma olasılığın çok düşük.
Çok basit bir örnek vereyim, herkesin dalfox ile tarama yaptığını düşün! ilk taramayı yapan ödülü kazanır ama manuel olarak bakarsan eğer otomasyonların kaçırdığı veya bulamadığı açıkları bulur ve ödülü sen kazanırsın.

Öyle çok zor bir olay değil ama 1 hafta kafa yorar ve öğrenirsen XSS raporlayarak çok güzel paralar kazanabilirsin.
 
İşte hazır olanları herkes kullandığı için gerçek hayatta bulma olasılığın çok düşük.
Çok basit bir örnek vereyim, herkesin dalfox ile tarama yaptığını düşün! ilk taramayı yapan ödülü kazanır ama manuel olarak bakarsan eğer otomasyonların kaçırdığı veya bulamadığı açıkları bulur ve ödülü sen kazanırsın.

Öyle çok zor bir olay değil ama 1 hafta kafa yorar ve öğrenirsen XSS raporlayarak çok güzel paralar kazanabilirsin.
Valla hocam çok yeni olsamda geçen hafta yanlışlıkla IDOR ile ilk bug ımı buldum.Açıkçası bu daha fazla istek uyandırdı bende her ne kadar sadece linkin sonuna ".json" eklesemde.Şeyi soracaktım ben Portswigger ve Yogsec XSS lab ini kullanıyorum XSS için ve Sql Injection için sadece Portswigger.Sizce doğru mu ilerliyorum ve bu ikisini tamamen çözdükten sonra neye geçmemi önerirsiniz?
 
Valla kanka ne işe yaradıklarını falan anlıyorumda mesela vakti gelince Cheat Sheete bakıp yapabiliyorum.Biraz deneyimsiz kaldım öyle çok büyük bir sorunum yok.Zaten daha çok XSS değilde XSS ve SQL Injectionu yalayıp yuttuktan sonra neye çalışmalıyım diye sormaktayım
bide html css javascript bilmene gerek yok xss için , html css javascript biliyorum fakat xss bulmakta sıkıntı çekiyorum bende , son raporlarımın nerdeyse hepsi csrf , idor tarzı şeyler , normalde xss çok deng gelir diyorlar fakat bana gelmedi belkide bbp de önüne gelen xss arıyordur ondan da olabilir vdp de geliyor da bbp de birkaç tane max duplicate var o kadar , bence port swigger daki herşeye çalış hepsine birden değilde sindire sindire iyidir
 
Valla kanka ne işe yaradıklarını falan anlıyorumda mesela vakti gelince Cheat Sheete bakıp yapabiliyorum.Biraz deneyimsiz kaldım öyle çok büyük bir sorunum yok.Zaten daha çok XSS değilde XSS ve SQL Injectionu yalayıp yuttuktan sonra neye çalışmalıyım diye sormaktayım
yada ben aramayı bilmiyorum xss i
 
bide html css javascript bilmene gerek yok xss için , html css javascript biliyorum fakat xss bulmakta sıkıntı çekiyorum bende , son raporlarımın nerdeyse hepsi csrf , idor tarzı şeyler , normalde xss çok deng gelir diyorlar fakat bana gelmedi belkide bbp de önüne gelen xss arıyordur ondan da olabilir vdp de geliyor da bbp de birkaç tane max duplicate var o kadar , bence port swigger daki herşeye çalış hepsine birden değilde sindire sindire iyidir
Sağol kral adamsın.Bu arada Brook benimde favori karakterlerimden biridir.Buggy den sonra en kaliteli çardır kendisi One Piece de.
 
Geri
Üst