Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. baldwin

    XSS&HTML-BY-PASS LİSTEM

    Arada efsaneler efsanesi güzel payloadlar var eline sağlık
  2. baldwin

    WordPress Pentest

    xmlrpc.php post isteği atıp 0 alabiliyorsan genelde SSRF oluyor bunu deniyorum. ve güncel CVE'ler üzerinden ilerliyorum.
  3. baldwin

    Açık Port Bulduk Şimdi Ne Yapalım?

    iyi iyi heklenmekten kurtulduk :D eline sağlık çok detaylı ve güzel olmuş
  4. baldwin

    Bir Hacker İçin Portlar Ne Anlama Gelir?

    Emeğine sağlık zeki hocam güzel konu olmuş
  5. baldwin

    merhabalar

    hocam hoşgeldiniz umarım forum faydalı olur size
  6. baldwin

    XSS BURP DE ÇALIŞIYOR FAKAT BURPDEN ALDIĞIM URL İLE ÇALIŞMIYOR

    Self XSS olduğundan dolayı. ve CSP güvenliğinden. Bunu aşabilen babayiğit varsa forumu direk devredeceğim
  7. baldwin

    Android’de “her uygulama olabilme” zafiyeti

    Eline sağlık android avcısı :coffee:
  8. baldwin

    selamlar

    Merhaba dostum aramıza hoşgeldin
  9. baldwin

    Microsoftta Bulduğum SSTI Zafiyeti

    Sadece SSTİ payloadı denemedim. XSS için saatlerimi harcadım ama bi türlü wafı bypass edemedim. LFİ denedim yemedi. Yani belli bir silsile ile ilerliyorum.
  10. baldwin

    Microsoftta Bulduğum SSTI Zafiyeti

    Merhaba dostlarım Microsoftta bulduğum SSTI (Server-Side Template Injection) zafiyetini sizinle paylaşmak istedim. Açık bugün kapatıldı henüz taze taze :D Gerekli testlerimi yaptım site temiz çıkınca sizinle de artık paylaşabilirim diye düşündüm. Ekran görüntüleri ve video kaydı ekledim. İkinci...
  11. baldwin

    Ne yapacağını bilememek

    ilgili youtube videolarımdan bakış açısından bahsediyorum aslında. Sitelere nası yaklaştığım hangi teknolojileri kullanarak sörf yaptığımı. Vaktiniz olursa inceleyin. XSS için urleleri süzüyorum potansiyel xss linkleri manuel deniyorum(sitede waf var ise) waf yok ise dalfoxa veriyorum
  12. baldwin

    Ne yapacağını bilememek

    Zor olan bir hedef seçtiğimde ben aynı durumu yaşıyorum. Zor hedefte bug bulsam bile duplicate çıkıyor. Bu tarz durumlarda geçici olarak hedef değiştiriyorum daha sonra tekrar o hedefe geri dönüyorum. Şahsen faydasını görüyorum tavsiye ederim.
  13. baldwin

    Recon yapamayan Pentest de yapamaz

    Eline sağlık çok sağlam olmuş sabitlik konu
  14. baldwin

    Template injection alert() çalıştıramamak HELP!!!!

    Dostum sitede SSTİ bulmuşsun alert almaya çalşyorsun. RCE denesene direk. ne yapacan alerti. kritik seviyede açık bulmuşsun işte
  15. baldwin

    Herkese iyi günler bi sorunum var....

    standart assets dosyaları herhangi bir impactı yok o yüzden uygulanamaz olarak raporunu kapatacaklardır. Ama şöyle bişey assets klasörü açıksa başka hassas dizinler de açık olabilir. o Hassas kısımları bulmaya çalış.
  16. baldwin

    Merhabalar

    Merhaba dostum aramıza hoşgeldin
  17. baldwin

    whoami

    Aramıza hoşgeldiniz hocam 🍀
  18. baldwin

    Geliştirdiğim XSS Zafiyet Tarayıcısı (Feedback Bekliyorum)

    Eline sağlık beğendim etkili gözüküyor. canlı ortamda test etmek lazım :)
  19. baldwin

    Geliştirdiğim XSS Zafiyet Tarayıcısı (Feedback Bekliyorum)

    Maşallah en ince ayrıntıyı düşünmüşsünüz. Bu özelliklere sahipse gerçekten faydalı
Geri
Üst