Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. meksec

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    Sağolun hocam burpden değilde dropboxta stored xss buldum ama dropbox ana domaini korumaya alıp yalancı bir domainde çalıştırıyor xss i oda out of scope de bende farklı bir yolla open redirect buldum intigriti den raporun cevaplanmasini bekliyorum onuda konu açacam güzel konu olacağına eminim bu...
  2. meksec

    Baş Belası HTML İnjection...

    Bilginiz tecrübeniz benden daha yüksek saygım sonsuz başarılar
  3. meksec

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    Evet Selamlar @YOHOHOHOHOHO nun Açtığı Konunun Devamını Getirmek İstedim. Vatana Millete Hayırlı Olmayan Bir Zafiyet Türümüz de SELF - XSS Self - XSS Bana Göre Olmasada Olur Bir Zafiyet Türü Kimseye Hayrı Yok Gerçekten Açık Var Ama Sadece Kullanıcının Kendisini Etkilediği İçin Çoğu Firma Ödül...
  4. meksec

    Baş Belası HTML İnjection...

    o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
  5. meksec

    XSS İÇİN YARDIM BİLMEM KAÇ

    text basıyor sal uğraşma
  6. meksec

    Selam Arkadaşlar

    her şey bi hacker filmi ile başlıyor ve son bulmuyor hoşgeldiniz
  7. meksec

    XSS İÇİN YARDIM BİLMEM KAÇ

    html tagı açıp içine yazmayı denedin mi ? <html> <img src=x onerror=prompt(1)> <html> gibi
  8. meksec

    Baş Belası HTML İnjection...

    Ref xss kurumdan kuruma değişir ama
  9. meksec

    Baş Belası HTML İnjection...

    Çoğu kurum direk p5 veriyor
  10. meksec

    Baş Belası HTML İnjection...

    Arkadaşlar Selam Hepimizin Karşılaştığı Bir Hevesle Rapor Atıp P5 Aldığı HTML İnjection un Neden Sürekli P5 Verildiğini Anlamıyorum. En Basitinden HTML İnjection u Open Redirecte Çevirebilirsiniz mesela Bence Maximum Low Seviseyinde Değerlendirilmesi Lazım. Konu Hakkındaki Görüşleriniz Nedir...
  11. meksec

    Bir IDOR Vakası | Kritik Bilgi İçermiyor Diye Red Yedik!

    Public veri ise isterse başka kullanıcının maili gelsin karşına idor sayılmaz knk
  12. meksec

    Bir IDOR Vakası | Kritik Bilgi İçermiyor Diye Red Yedik!

    bir kaç tane private bilgi var hocam email verify tarih şehir sanırsam
  13. meksec

    Bir IDOR Vakası | Kritik Bilgi İçermiyor Diye Red Yedik!

    Merhabalar Biraz Zaman Önce Bugcrowd Üzerinden ClassDojo Şirketinde Zafiyet Aramaya Başladım, Detaya veya Nasıl Bulduğuma Girmeyeceğim Video Ekliyorum Zaten. Bu Rapora Kritik Bilgi İçermiyor Diye Red Verdiler Benim Kafama Mantığıma Oturtamadığım Şey Şu; Madem Zafiyetin Kritik Bilgi İçermesi veya...
  14. meksec

    NASA'dan Teşekkür Mektubu

    On binlerce rapor çözmüş sistemde xss bulmak güzel bir başarı tebrikler merak ettiğim konu var mektup fiziksel mi geliyor
  15. meksec

    Merhabalar..

    Aı hız açısından yardımcı olur ama siber güvenlik de bir yerde takılı kalır özellikle tecrübe kısımlarında veya xss SQL gibi saldırı veya tespiti için gerekli payload gerektiren açıkları bulur zaten aı den öncede bunu yapan toollar vardı ama iş tecrübeye bilgiye ve özellikle iş mantığı hataları...
  16. meksec

    sa

    as bende katılmak isterim link varsa @Zeki Kayaalp @baldwin
  17. meksec

    Analiz F12’den Derine: JavaScript Kod Analizi ile Sistem Çözümleme

    konu güzel teşekkür ederiz temel olarak mantık anlatılmış ama uygulamalı olarak da gösterilebilirdi ozellikle console kısmında ikinci konu bu olabilir tekrar teşekkürler
  18. meksec

    informative olarak kapatılan IDOR

    cansın:love:
Geri
Üst