Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.
Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.
Birlikte öğren, birlikte üret, birlikte güçlen.
Dostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun iştebeyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
input düşün inputa direk yazıyon altta çkıyor sağol halletimAlert yoksa bişey yoktur ama ne sorduğunu anlamadım. Mesela giriş yaptığın bir sitede "merhaba Lola" yazan bi yere mi yaptın mesela lola yerine 7*7 yapınca merhaba 49 mu diyor?
evet doğruDostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun işte
bas komutlariinput düşün inputa direk yazıyon altta çkıyor sağol halletim
nasayi indiririz biz abi bu yontemleDostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun işte
kanka dun actigim konuda bir github deposu var. payload all the things diye onda sstl icin farkli payloadlar bulabilirsin. ders niteliignde readme de var haberin olsun. cok hazir payloada kacmadan dene bazen scope ta oto toollari yasakliyorlar onlarida okumayi ihmal etmeevet doğru
RCE kadar gidebilirsin derinlemesine test etbeyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
aslinda get class li bi payload vardi. command kismina rm -rf / bi koycanRCE kadar gidebilirsin derinlemesine test et
out of scope çıktıkanka dun actigim konuda bir github deposu var. payload all the things diye onda sstl icin farkli payloadlar bulabilirsin. ders niteliignde readme de var haberin olsun. cok hazir payloada kacmadan dene bazen scope ta oto toollari yasakliyorlar onlarida okumayi ihmal etme![]()
Scope listeleri bazen sinir bozucu oluyor sağlık olsunout of scope çıktınedeni ise kodlama ortamı sağladıkları ve her kullanıcı için farklı bi kodlama alanı varmış ve asıl sistemden uzakta biyerde çalışıyormuş
hehehe malesefScope listeleri bazen sinir bozucu oluyor sağlık olsun![]()