Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    ndjaksndkjasm eyv aga
  2. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    hatta nasıl bulunduğuna dair bişiler yazılsa da olur , bulduğu değilde nasıl bi mantık yürüttüğü önemli bence
  3. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    aslında bunlarda iyi, herkes ne bulduğunu paylaşıyor xss ıdor vs fakat çoğu zaman böylelerine deng gelmek de mümkün en azından neyin ne olduğu daha çok ortaya çıkıyor veya neler yapılabilir üzerinde düşünülebiliyor mantık kavramak için iyi bence baldwind abi burpten tetiklenen redirect diye...
  4. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    burpten forward dediğimde hoopp direk google.com gidiyorum diğer türlü hiçbir şekilde gidemiyorum :D
  5. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    geçen sizin bu yazınızı okurken içimden dedimki burpten tetiklenen redirect ne acaba , açık söyliyim anlamadım çünkü redirect öyle bi versiyonunu görmemiştim taki başıma gelene kadar :D cuk diye oturdu aklıma sizin bu sözünüz
  6. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    benden gelicek hocam dün buldum :D
  7. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    bide merak ettim bunlarda self de olsa nasıl bulduğunu anlatsan nasıl bulduğunu güzel olur aslında bişiler kaparız
  8. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    kanka bu arada benim cors kabul etmişler azda olsa vatana hayrı var diye low değerlendirilmiş :D
  9. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    self olduğundanmı
  10. Y

    Vatana Millete Hayırlı Olmayan Zafiyetler 2

    ahahahaha kanka bunların nasıl vatana millete katkısı yok onuda yazsaydın keşke
  11. Y

    XSS İÇİN YARDIM BİLMEM KAÇ

  12. Y

    XSS İÇİN YARDIM BİLMEM KAÇ

    denedim basmıyor
  13. Y

    XSS İÇİN YARDIM BİLMEM KAÇ

    HERKESE MERHABA İYİ BİR HAFTA SONU DİLEĞİ İLE Bİ WEB SİTESİ DÜŞÜNÜN q parametresine ne girersem gireyim javascript obje içine yazıyor örnek ; BUNU --> https://example.com/search?q=test123</script> ŞUNA ÇEVİRİYOR ; "test123":"<\/script>"; Fakat atıyorum </html> bunu denediğimde...
  14. Y

    Baş Belası HTML İnjection...

    bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan...
  15. Y

    Selam Arkadaşlar

    grubun en naif insanı h.g
  16. Y

    Baş Belası HTML İnjection...

    p5 alcam diye raporlamadım
  17. Y

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    aahahhaha valla zafiyetten daha değerliler :D akşama kadarm okurum :D
  18. Y

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    body kısmına origin eklediğimde yazmışım , header olcaktı çok pardon
  19. Y

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    Bİ HİKAYE ANLATMAK İSTERİM. Geçen günlerde başıma şöyle bişi geldi xiaomi üzerinde zafiyet arıyorum neyse , farklı 2 domain gözüme kestim 1. domainde cors hatası 2. html injection (HİÇBİR ESPİRİSİ OLMAYAN) 1. domain request response , gelen giden paketlere bakarken sadece arama yerinde...
  20. Y

    informative olarak kapatılan IDOR

    adamlarda zaten öyle kapattı raporu
Geri
Üst