Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

SIFIRDAN ZİRVEYE WEB HACKING: HAFTA 3 - Kapıları Kırmak: Hydra ve Brute Force Sanatı

  • Konuyu Başlatan Konuyu Başlatan 4N0B1S
  • Başlangıç tarihi Başlangıç tarihi

4N0B1S

Moderator
Aday
Katılım
2 Ocak 2026
Mesajlar
6
Tepkime puanı
15
Puan
3
SIFIRDAN ZİRVEYE WEB HACKING: HAFTA 3

Kapıları Kırmak: Hydra ve Brute Force Sanatı

giphy.gif

Selamlar siber dünyanın gezginleri, hocalarım ve klavye başındaki dostlarım!

Geçen hafta Burp Suite ile "Matrix" modunu açmış, akan veriyi havada yakalayıp manipüle etmiştik. O hissi sevdiniz biliyorum. Ama bugün... Bugün biraz daha "gürültü" yapacağız.

Düşünün ki karşınızda kırılmaz camlardan, lazerlerden ve nöbetçilerden oluşan bir kale var. Sahibi "Burası dünyanın en güvenli kalesi" diyor. Ama o kalenin arka kapısının anahtarını paspasın altına koymuşsa? Veya şifresi, kedisinin adı olan "pamuk123" ise?

İşte o zaman o milyar dolarlık güvenlik sistemleri sadece birer dekorasyona dönüşür. Bugün o kapıları nezaketle çalmayacağız; o kapıları kıracağız. Hackerların dijital maymuncuğu Hydra ile tanışmaya gidiyoruz.
View hidden content is available for registered users!
 
Son düzenleme:
hydra için sisteminizin biraz sağlam olması lazım. Eline sağlık
 
Elinize sağlık hocam gayet güzel olmuş, fakat Brute Force denemeleri günümüzdeki "modern-büyük-kaliteli-güvenli" birçok web sitelerinin kapattığı bir yol ne yazık ki, bunu denemek için gerçekten kuyu köşedeki bir endpoint üzerinden gelen formlarda yapılabilir veyahut birçok formda denenebilir yönleri de var, Brute Force için gayet güzel bir tool + iyi bir anlatım, emeğinize sağlık iyi çalışmalar.
 
Elinize sağlık hocam gayet güzel olmuş, fakat Brute Force denemeleri günümüzdeki "modern-büyük-kaliteli-güvenli" birçok web sitelerinin kapattığı bir yol ne yazık ki, bunu denemek için gerçekten kuyu köşedeki bir endpoint üzerinden gelen formlarda yapılabilir veyahut birçok formda denenebilir yönleri de var, Brute Force için gayet güzel bir tool + iyi bir anlatım, emeğinize sağlık iyi çalışmalar.

Evet şuan çoğu sistemde bruteforce açıklarına karşı önlemler arttı ancak şuanda temel ve orta seviye CTF sinavlarında büyük ölçekte kullanılabiliyor. Beğenmenize sevindim iyi formlar dilerim.
 
Geri
Üst