Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. baldwin

    selamlar

    Merhaba dostum aramıza hoşgeldin
  2. baldwin

    Microsoftta Bulduğum SSTI Zafiyeti

    Sadece SSTİ payloadı denemedim. XSS için saatlerimi harcadım ama bi türlü wafı bypass edemedim. LFİ denedim yemedi. Yani belli bir silsile ile ilerliyorum.
  3. baldwin

    Microsoftta Bulduğum SSTI Zafiyeti

    Merhaba dostlarım Microsoftta bulduğum SSTI (Server-Side Template Injection) zafiyetini sizinle paylaşmak istedim. Açık bugün kapatıldı henüz taze taze :D Gerekli testlerimi yaptım site temiz çıkınca sizinle de artık paylaşabilirim diye düşündüm. Ekran görüntüleri ve video kaydı ekledim. İkinci...
  4. baldwin

    Ne yapacağını bilememek

    ilgili youtube videolarımdan bakış açısından bahsediyorum aslında. Sitelere nası yaklaştığım hangi teknolojileri kullanarak sörf yaptığımı. Vaktiniz olursa inceleyin. XSS için urleleri süzüyorum potansiyel xss linkleri manuel deniyorum(sitede waf var ise) waf yok ise dalfoxa veriyorum
  5. baldwin

    Ne yapacağını bilememek

    Zor olan bir hedef seçtiğimde ben aynı durumu yaşıyorum. Zor hedefte bug bulsam bile duplicate çıkıyor. Bu tarz durumlarda geçici olarak hedef değiştiriyorum daha sonra tekrar o hedefe geri dönüyorum. Şahsen faydasını görüyorum tavsiye ederim.
  6. baldwin

    Recon yapamayan Pentest de yapamaz

    Eline sağlık çok sağlam olmuş sabitlik konu
  7. baldwin

    Template injection alert() çalıştıramamak HELP!!!!

    Dostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun işte
  8. baldwin

    Herkese iyi günler bi sorunum var....

    standart assets dosyaları herhangi bir impactı yok o yüzden uygulanamaz olarak raporunu kapatacaklardır. Ama şöyle bişey assets klasörü açıksa başka hassas dizinler de açık olabilir. o Hassas kısımları bulmaya çalış.
  9. baldwin

    Merhabalar

    Merhaba dostum aramıza hoşgeldin
  10. baldwin

    whoami

    Aramıza hoşgeldiniz hocam 🍀
  11. baldwin

    Geliştirdiğim XSS Zafiyet Tarayıcısı (Feedback Bekliyorum)

    Eline sağlık beğendim etkili gözüküyor. canlı ortamda test etmek lazım :)
  12. baldwin

    Geliştirdiğim XSS Zafiyet Tarayıcısı (Feedback Bekliyorum)

    Maşallah en ince ayrıntıyı düşünmüşsünüz. Bu özelliklere sahipse gerçekten faydalı
  13. baldwin

    WP-Hunter: WordPress Eklenti/Tema Güvenlik Tarayıcı – 50 Star Hedefindeyiz!

    İlgi çekici gözüküyor test edeceğim teşekkürler
  14. baldwin

    Geliştirdiğim XSS Zafiyet Tarayıcısı (Feedback Bekliyorum)

    hocam emeğine sağlık aslında aracın bir tanıtım videosu gelse güzel olur. False positive kısmına dikkat ettiniz mi? oto araçların çoğunda bu problem var. Bende şuan kapsamlı bir araç geliştiriyorum en önceliğim false positiveler.
  15. baldwin

    NASA'dan Teşekkür Mektubu

    Hocam tebrikler 🎉 🥳
  16. baldwin

    Herkese merhaba

    para ve eğlenme bug bounty de var fakat diğer yönler daha ağırlıklı :D sinir krizleri yaşama gibi. sende çalışan pocun triyaj ekibinde çalışmaması gibi :D Aramıza hoşgeldin
Geri
Üst