Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. baldwin

    BUG BOUNTY VS TATMİNSİZLİK İÇİN PSİKOLOJİK DESTEK

    o etkinliğin CTFİ kapandı maalesef. Yeni CTF'ler var onlara uğraş :D
  2. baldwin

    BUG BOUNTY VS TATMİNSİZLİK İÇİN PSİKOLOJİK DESTEK

    Medium yazıları velinimet inan. Sürekli oku. başka araştırmacılar nasıl yaklaşmış nasıl bir taktik izlemişler bakış açıları nasıldır görürsün. Bazen Critical, high seviyesindeki açıkları 1 saatte bulabiliyorsun. Bu basit bulduğun bilginin değersiz olduğu anlamına gelmez. Bazen de 1 ay...
  3. baldwin

    Recon Tool hk.

    subdomain recon 7/24 çalışması geliyor bence artık. Ben kendi aracıma o özelliği ekledim tavsiyede ederim güzel sublar buluyor. Her tarama aynı verimi vermiyor o yüzden gece 3te sürekli tarama yapar. Yeni farklı bir sub bulunursa haber verir. Bence bu özellik bulunmalı. Tek sıkıntılı yanı ya...
  4. baldwin

    Duyuru BUGHANE ACADEMY LIVE PENTEST CHALLENGE 2026

    :D bi tane emoji atardım da burda render yemez
  5. baldwin

    Duyuru BUGHANE ACADEMY LIVE PENTEST CHALLENGE 2026

    Takım arkadaşlarınızı kendiniz seçemiyorsunuz. Başvuru şartlarını gözeterek biz eşit şekilde dağıtıyoruz. Hangi takıma düşeceğiniz belli değil yani.
  6. baldwin

    SSTİ BULUP RCE ALAMAMAK

    Katılıyorum MSRC de aynı şekilde raporum N/A kapattılar. Bughane Academy yt kanalında videosu var inceleyebilirsiniz
  7. baldwin

    Duyuru BUGHANE ACADEMY LIVE PENTEST CHALLENGE 2026

    BUGHANE ACADEMY LIVE PENTEST CHALLENGE 2026 "Takım Ruhuyla Avla. Sorumlu Şekilde Bildir." ▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬ Etkinlik Nedir? Türkiye'de etik hackerlık kültürünü güçlendirmek için düzenlenen kapalı, takım halinde gerçek bir...
  8. baldwin

    Bakılmayan Raporlar VS Yapay zeka

    Hangi platform ? MSRC'de en son başıma geldi. 45 gün bekledim. dedim herhalde unuttular. Linkedinden yazınca ilgilendiler. Aİ yüzünden rapor sayısında ciddi artış var maalesef.
  9. baldwin

    Proje Fikiriniz Var mı?

    Ben olsam 7/24 çalışan bir subdomain taraması geliştirir içine atardım. telegram bota entegre ederdim. Hedefte yeni sub keşfedilirse hemen bildirim atardı. Bu minvalde düşünülüp bug bounty alanına daha fazla seçenekle uyarlanabilir
  10. baldwin

    Merhaba

    Merhaba değerli hocam aramıza hoşgeldin
  11. baldwin

    BLİND SSRF YARDIM

    Blind SSRF değil gibi duruyor. Burpine istek düşmesi sistemdeki bir servisin bu bağlantıyı açtığını gösteriyor ve bu doğal davranışki zaten asıl mesele bu bağlantıyı doğrudan web sitesinin sunucusu açmışmı ona bakmak lazım. Farklı User-Agentların gelmesi de birden fazla tarama botunun...
  12. baldwin

    Yazıcılara Sızılması Hakkında

    İşte konunun sürücü ile ilgisi yok. Çünkü bizzat aynısına denk geldik. Sürücü dediğiniz yazıcının driverıdır. Ya yazıcıya dediğiniz gibi firmware atacak. bu yazıcının içine atılıyor. kendi arayüzünde. ya da kartuşa fiziksel işlem yapması lazım. Tecrübeyle sabittir.
  13. baldwin

    Yazıcılara Sızılması Hakkında

    Toner görmemesi driversal bir mevzu değildir. Yazıcı kendi üzerinde update yapılabilir. Birde bazı tonerleri yazıcılar görmüyordu. Tonerin çiplerini kırıp tanıttırıyorduk.
  14. baldwin

    Yazıcılara Sızılması Hakkında

    içine sızarım dediği yazılım attırıyor. muadil toneri orijinalmiş gibi gösteriyorsun. lokal bağlantılı printerin neyine sızıyor.
  15. baldwin

    0 resolved olan programda duplicate

    :D :D hiç denk gelmedim. Geçmiş olsun. dup yemek kaderimizde varda program açılışından önceki duplarda acıtıyor olmalı :D
  16. baldwin

    2 PARAMETRE DE IDOR SAYILIRMI

    Bence İDOR. 2 veya 3 parametre değiştir farketmezki
  17. baldwin

    CVE NASIL BULUNUR

    Bir ürün seç. mesela wordpress veya joomla. tabi bunlar büyük hedefler. örneğin kütüphane yönetim sistemi. mesela gittin kütüphane yönetim sisteminin arama ksımınad RXSS buldun. sonra sayfanın kaynak kodlarında veya aşağı kısmında hangi Firma tarafından yapıldığı genelde yazar. o firmanın...
  18. baldwin

    Test Yapacağım Web Sitesi Foxy Proxy Açıkken 403 Hatası Veriyor

    sıklıkla denk geldiğimiz baş belası arıza. hedefinin wafıyla ilgilidir. Burpta Proxy → HTTP history ekranına bak. 403 dönen isteğin response bodysinde hangi sistemin engellediği genelde yazar
  19. baldwin

    Raporu gönderdim , açık kapandı , geri dönüş yok

    Açığın olduğu zamana ait elinde bir video kanıtı falan var mı ? aynısını MSRC bana yapmıştı. Video attım bu sefer ölüm sessizliğine büründüler
  20. baldwin

    Siber güvenlik alanı genel anlamda neden bu kadar zor ? - İşsizlik

    CVE için bir ürün seçip o üründe zafiyet aramanız lazım. mesela chatboxlar. veya admin yönetim panelleri. veya bir haber scripti. böyle uzatılabilir. CVE zor değil açıkçası. bir defa bulunca mantığını çözdüğünüz için peşi sıra geliyor. tabi vakit isteyen bir durum. zamanınızı alıyor
Geri
Üst