Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

HACKERONE VDP DE BULDUĞUM XSS PART 2

YOHOHOHOHOHO

Avcı
Katılım
11 Ocak 2026
Mesajlar
87
Tepkime puanı
25
Puan
18
https://www.example.com/stories/wha...P6Yg73uPvPrjvppRbawi8cBLeWGnCC06MVnzQul2CSRNe DİYE Bİ URL VAR ELİMİZDE FAKAT RECON KISMINDA ŞÖYLE BİŞİ GÖRMÜŞTÜM ;

https://www.example.com/stories?page=10 ACABA DEDİM Kİ BU PAGE PARAMETRESİNİ YUKARDAKİ LİNKİN SONUNA EKLERSEM NE OLUR YANİ ŞÖYLE ;

https://www.example.com/stories/wha...uPvPrjvppRbawi8cBLeWGnCC06MVnzQul2CSRNe&page=

SONRA DENEME YAPTIM PAGE PARAMTERESİNE "><TEST123 EKLEDİM SAYFA KAYNAĞINA BAKTIĞIMDA ENCODE OLMADAN BASIYORDU VE JAVASCRİPT TAGLARI İÇİNE BASIYORDU BENDE TAGLARDAN ÇIKTIM ALERT ÇALIŞTIRDIM ŞÖYLE;

https://www.example.com/stories/wha...uPvPrjvppRbawi8cBLeWGnCC06MVnzQul2CSRNe&page=</script><script>alert(1)</script>

VE SONUÇ ;

Ekran Resmi 2026-04-02 17.15.29.jpg
 
BBP mi VDP programıydı ? ne kadar ödül verildi hocam ? Elinize sağlık
 
Geri
Üst