Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. baldwin

    Dobivorn SQLi Detector v5.0 - Profesyonel SQL Enjeksiyon Tespit Aracı (WAF Bypass, Risk Skoru, Crawler Desteği)

    Bu tarz araçlar genelde false positive ile dolu olur. Bu tarz araçlar geliştirirken en çok false positive aşaması üzerinde çalışmak gerekir. Emeğinize sağlık
  2. baldwin

    Dobivorn XSS Hunter v5.0 - False-positive azaltımlı, WAF bypass odaklı XSS tarayıcı

    Emeğine sağlık inceleyeceğim fakat programdan birkaç görsel github arayüzüne ekleseniz çok daha iyi olur
  3. baldwin

    Merhabalar..

    Merhaba foruma hoşgeldiniz. Aİ destekli ajanlarınızı oluşturmanız lazım. Ayak uyduranlarda sorun olmayacak fakat Aİ hız açısından gerekli. full manuel çalışanlar problem yaşayacak bence. Ben kendim full manuel çalşyordum şuan yarı otonom kısma geçtim
  4. baldwin

    Hackeronedaki 2 ci ve 3 cü raporum.

    şikayet etsende değişen hiç bişey olmaz triyaj ekibinin yanında olurlar.
  5. baldwin

    XSS İÇİN YARDIM PART 2

    test123 alerti bozuyor yorum satırına almayı denedin mi hiç ? "-alert(1)// bu tarz mesela. hedefi özelden atarsan test edebilirim.
  6. baldwin

    XSS İÇİN YARDIM PART 2

    </scripT><sCrIpT>alert(1)</sCrIpT> </script><script>alert(1)</script> bu ikisini deneyip kaynak kodu ss atar mısın? son olarak bu: %EF%BC%82-alert(1)-%EF%BC%82
  7. baldwin

    Temodar Agent (Eski adıyla WP-Hunter) şimdi yayında!

    Tebrik ederim gerçekten güzel başarı emeğine sağlık
  8. baldwin

    Temodar Agent (Eski adıyla WP-Hunter) şimdi yayında!

    Arayüzü falan çok hoş olmuş. Etkili bir araca benziyor emeğinize sağlık
  9. baldwin

    Selamlar. Tavsiye

    wildcard tabiki. son 1 yıldır büyük kurumlar haricinde avlanmıyorum ben. Triyak ekiplerini denetleyen bir mekanizma oluşursa bugcrowd hackerone gibi platforma dönebilirim. Şuanlık apple google microsoftta tek avlanıyorum
  10. baldwin

    selamlar herkese

    Aramıza hoşgeldin. Arka planda güzel işler başarıp paylaşmayan insanlarında sayısı çok. Büyük şirketlerinin çoğunun BBP veya VDP programları vardır. bu programları olmayan sitelerle uğraşmak yerine BBP VDP programı olanlara yönelmen daha mantıklı değil mi ? bizim alanda vakit önemlidir. Vaktini...
  11. baldwin

    Selamlar. Tavsiye

    Benim kendi yöntemim şöyle siteyi ilkin dıştan arıyorum. mesela bir search veya bir girdi olan herhangi bir yer. kısacası siteye üye olmadan siteye dıştan biri olarak neler yapabilirim. XSS openredirect SSTİ fuzzing ile gizli alanlar veya .jsonlar bunları keşfetmeye çalışırım buradan bişey...
  12. baldwin

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    Bu Direct XSS değil. bir Script Injection veya JSONP Hijacking potansiyelidir. URLyi doğrudan tarayıcıya yapıştırıp sonuç beklemek yerine o URLyi bir <script> etiketi içinde çağırarak test etmek en mantıklısı. modern tarayıcılarda işin zor. Direk alert alman zor. Büyük ihtimal self seviyesine...
  13. baldwin

    Selamlar. Tavsiye

    BBP programlarında rekabet çok fazla oluyor tavsiyem VDP programlarınızdan başlamanız. bi kaç hall of fame hem sizi motive eder hem de orada rekabet azdır. owasp top 10'a hakim olmanız güzel olur fakat bi kaç alanda mesela xss alanında uzmanlaşmaya çalışın. Büyük oranda uzmanlığınızı bi kaç...
  14. baldwin

    Analiz Insecure File Upload to Stored XSS via PDF, SVG

    İyice raporlara çöküp açığı kapatıyorlar. Bug Bounty Yardımlaşma Derneği kuralım böyle olmuyor .d insanların o kadar emeğine yazık cidden. Sonra da siyah şapka tarafına geçince de vay efendim verilerimiz sızdırılmış bla bla bla. Emeğine sağlık.
  15. baldwin

    Wordpress ve laravel Ev Ziyareti ( Testo Taylansız)

    adam ya on numara hazırlamış kral :ninja:
  16. baldwin

    AltaySec Sleepers OSINT Yarışması

    İlgi çekici gözüküyor emeğinize sağlık bende katılmaya çalışacağım
  17. baldwin

    SELAMLAR

    Merhaba dostum hoşgeldin aramıza
  18. baldwin

    ne gibi bir yol izlemeliyim

    Merhaba aramıza hoşgeldin. Owasp Top 10 hedefin olsun. Oradaki her açığı detaylı şekilde araştırıp uygulayarak öğren. mediumda youtubede forumlarda Aİ da sayısız kaynaklar var.
Geri
Üst