Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Vatana Millete Hayırlı Olmayan Zafiyetler 2

meksec

Araştırmacı
Katılım
5 Mayıs 2026
Mesajlar
21
Tepkime puanı
11
Puan
3
Evet Selamlar @YOHOHOHOHOHO nun Açtığı Konunun Devamını Getirmek İstedim.
Vatana Millete Hayırlı Olmayan Bir Zafiyet Türümüz de SELF - XSS

Self - XSS Bana Göre Olmasada Olur Bir Zafiyet Türü Kimseye Hayrı Yok Gerçekten
Açık Var Ama Sadece Kullanıcının Kendisini Etkilediği İçin Çoğu Firma Ödül Vermez İstenmeyen Zafiyetler Kategorisine Koyar

Geçen Aİ Platformlarına baktım ve CHATGPT VE CLAUDE de Stored Self - XSS Buldum Ne Yaptıysam Bunu Self Olmaktan Çıkaramadım İşte Ekran Resimleri


Ekran görüntüsü 2026-06-01 113922.jpg
Ekran görüntüsü 2026-06-01 114058.jpg
 
o değilde bunlarda self bulmakta başarı tebrik ederim. bence raporla. Aynı zamanda "Vatana Millete Hayırlı Olmayan Bir Zafiyet Türü" serisi ekstra zevk vermeye başladı :D burpten tetiklenen openredirect kimden gelecek acaba
 
o değilde bunlarda self bulmakta başarı tebrik ederim. bence raporla. Aynı zamanda "Vatana Millete Hayırlı Olmayan Bir Zafiyet Türü" serisi ekstra zevk vermeye başladı :D burpten tetiklenen openredirect kimden gelecek acaba
Sağolun hocam burpden değilde dropboxta stored xss buldum ama dropbox ana domaini korumaya alıp yalancı bir domainde çalıştırıyor xss i oda out of scope de bende farklı bir yolla open redirect buldum intigriti den raporun cevaplanmasini bekliyorum onuda konu açacam güzel konu olacağına eminim bu arada bu seri benimde hoşuma gidiyor valla
 
Sağolun hocam burpden değilde dropboxta stored xss buldum ama dropbox ana domaini korumaya alıp yalancı bir domainde çalıştırıyor xss i oda out of scope de bende farklı bir yolla open redirect buldum intigriti den raporun cevaplanmasini bekliyorum onuda konu açacam güzel konu olacağına eminim bu arada bu seri benimde hoşuma gidiyor valla
bide merak ettim bunlarda self de olsa nasıl bulduğunu anlatsan nasıl bulduğunu güzel olur aslında bişiler kaparız
 
benden gelicek hocam dün buldum :D
o değilde bunlarda self bulmakta başarı tebrik ederim. bence raporla. Aynı zamanda "Vatana Millete Hayırlı Olmayan Bir Zafiyet Türü" serisi ekstra zevk vermeye başladı :D burpten tetiklenen openredirect kimden gelecek acaba
geçen sizin bu yazınızı okurken içimden dedimki burpten tetiklenen redirect ne acaba , açık söyliyim anlamadım çünkü redirect öyle bi versiyonunu görmemiştim taki başıma gelene kadar :D
cuk diye oturdu aklıma sizin bu sözünüz
 
o değilde bunlarda self bulmakta başarı tebrik ederim. bence raporla. Aynı zamanda "Vatana Millete Hayırlı Olmayan Bir Zafiyet Türü" serisi ekstra zevk vermeye başladı :D burpten tetiklenen openredirect kimden gelecek acaba
burpten forward dediğimde hoopp direk google.com gidiyorum diğer türlü hiçbir şekilde gidemiyorum :D
 
Güzel seri devamı gelmeli kesinlikle. başlatan arkadaşı tebrik ederim canı gönülden. bide bunun tersini başlatsak vatana millete ve cebimize hayırlı zaafiyetler :D
 
Güzel seri devamı gelmeli kesinlikle. başlatan arkadaşı tebrik ederim canı gönülden. bide bunun tersini başlatsak vatana millete ve cebimize hayırlı zaafiyetler :D
aslında bunlarda iyi, herkes ne bulduğunu paylaşıyor xss ıdor vs fakat çoğu zaman böylelerine deng gelmek de mümkün en azından neyin ne olduğu daha çok ortaya çıkıyor veya neler yapılabilir üzerinde düşünülebiliyor mantık kavramak için iyi bence baldwind abi burpten tetiklenen redirect diye söylemese öyle bişi olduğunu bile bilmiyordum :D gerçi taki bulana dek neyse demem oki ben seviyom bu konuyu ya
 
aslında bunlarda iyi, herkes ne bulduğunu paylaşıyor xss ıdor vs fakat çoğu zaman böylelerine deng gelmek de mümkün en azından neyin ne olduğu daha çok ortaya çıkıyor veya neler yapılabilir üzerinde düşünülebiliyor mantık kavramak için iyi bence baldwind abi burpten tetiklenen redirect diye söylemese öyle bişi olduğunu bile bilmiyordum :D gerçi taki bulana dek neyse demem oki ben seviyom bu konuyu ya
hatta nasıl bulunduğuna dair bişiler yazılsa da olur , bulduğu değilde nasıl bi mantık yürüttüğü önemli bence
 
aslında bunlarda iyi, herkes ne bulduğunu paylaşıyor xss ıdor vs fakat çoğu zaman böylelerine deng gelmek de mümkün en azından neyin ne olduğu daha çok ortaya çıkıyor veya neler yapılabilir üzerinde düşünülebiliyor mantık kavramak için iyi bence baldwind abi burpten tetiklenen redirect diye söylemese öyle bişi olduğunu bile bilmiyordum :D gerçi taki bulana dek neyse demem oki ben seviyom bu konuyu ya
kesinlikle bence çok faydalı olmuş. tebrik ederim başlattığın için
 
Geri
Üst