Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Web Güvenlik Açıkları Serisi - 1: Kaba Kuvvet Saldırıları

  • Konuyu Başlatan Konuyu Başlatan BegRoot
  • Başlangıç tarihi Başlangıç tarihi

BegRoot

Aday
Katılım
21 Ocak 2026
Mesajlar
6
Tepkime puanı
3
Puan
3
Değerli hocalarım ve arkadaşlar, kendimi pekiştirmek için ve sizlere yardımcı olmak amacıyla yaygın olan web güvenlik açıklarını beraber inceleyeceğiz. Her konuda bir güvenlik açığını elimden geldiğince açıklayıp, örneklerle destekleyeceğim. Umarım faydası olur.

BRUTE FORCE NEDİR?​

Brute force attack (kaba kuvvet saldırısı), hackerin bir kombinasyonu doğru tahmin etme umuduyla bir sürü kullanıcı adı veya parolayı elle ya da bir araçla denemesine denir.
Maalesef günümüzde kaba kuvvet saldırıları özellikle güvenlik sistemi iyi olan web sitelerinde etkisizdir ancak CTF'lerde sıklıkla rastlarız.
Brute Force için yaygın olarak kullanılan Hydra ve Burp Suite gibi araçlar vardır.


Hydra İle Brute Force​

İlk önce terminalimizi açıp bir hydra yazalım.Ekran Görüntüsü - 2026-01-28 15-55-20.jpg
Resimde Hydra'nın kullanımını görebilirsiniz.

Aslında kullanımı oldukça basit:
Kod:
hydra -l [KULLANICI] -P [ŞİFRE_LİSTESİ] [HEDEF_IP] http-post-form "[DOSYA_YOLU]:[PARAMETRELER]:[HATA_MESAJI]"
İlk başta biraz anlamsız gelebilir ancak mantığı anlar ve pratik yaparsanız anlamama şansınız yok :)



Bugünkü dersimiz bu kadardı. Pratik yapmayı unutmayın. Bir daha ki derste görüşmek üzere, iyi çalışmalar.
 
Son düzenleme:
Geri
Üst