Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. YOHOHOHOHOHO

    BUG BOUNTY VS TATMİNSİZLİK İÇİN PSİKOLOJİK DESTEK

    HERKESE SELAM BU GÜN FARKLI Bİ KONU HAKKINDA KONUŞMAK İSTİYORUM ORTALAMA OLARAK 1 YIL GİBİ Bİ SÜREDİR BUG BOUNTY VE WEB GÜVENLİĞİ İLE UĞRAŞIYORUM ,HACKERONE ÜZERİNDE RAPORLARIM VAR İLK BUGUMUDA BULALI İYİ Bİ ZAMAN GEÇTİ FAKAT , GÜNDEN GÜNE SANKİ HİÇBİRŞEY BİLMİYORMUŞUM GİBİ Bİ HİSSİYAT...
  2. YOHOHOHOHOHO

    SSTİ BULUP RCE ALAMAMAK

    Selamlar herkese geçenlerde bulduğum ssti aklımda takıldı severity hakkında bilgisi olan varsa bilgilendirirse sevinirim kısacası şöyle ; {{7*7}} yazdığımda 49 alabildim ve mesela {% if 1 == 2 %}True{% else %}False{% endif %} , gibi payload kullanıpta `False` veya `True` gibi boolean değerler...
  3. YOHOHOHOHOHO

    Bakılmayan Raporlar VS Yapay zeka

    Herkese selam , Neredeyse son bir aydır max 2 haftada bakılan raporuma şuan ise 1 ayı geçti 2. aya giricez hala bakmadılar. Ve 4 tane raporum var hepsi aynı, Bu raporun unutulma ihtimali yoktur herhalde ne kadar any update yazsamda dönüş yok , Bildiğim kadarı ile yapay zeka ile zafiyet...
  4. YOHOHOHOHOHO

    BLİND SSRF YARDIM

    HERKESE İYİ GÜNLER ÇOK Bİ BİLGİM YOK FAKAT MERAK ETTİĞİMDEN SORMAK İSTİYORUM SİZE ; ŞÖYLE Bİ FORM VAR BUNUN "REQUEST DETAİLS" KISMINA BENİM BURP COLLABORATOR LİNKİNİ VERİNCE NERDEYSE 35 TANE İSTEK GELİYOR. ( neden bunu denediğimi bende bilmiyorum) BUNLARIN ÇOĞUNLUĞU DNS VE 4 TANE DE HTTP...
  5. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    İyi akşamlar geçenlerde hackerone üzerinde yeni bi program başladı haziran 14 ünde en azından haziranda başladığını net olarak biliyorum ve xss raporum var duplicate olarak kapandı mayıs 24 de raporlanmış :D fakat programın çıkışı 14 haziran , bide 2 tane triage kontrol etti birisi ön...
  6. YOHOHOHOHOHO

    2 PARAMETRE DE IDOR SAYILIRMI

    HERKESE İYİ AKŞAMLAR Geçenlerde bulduğun bi ıdor aklıma takıldı kullanıcının e mailini görebiliyorum neyse açık şöyle, Müşteri hizmetlerinde herhani bi istek atınca body kısmında nerdeyse 10 tane parametre gönderiyor fakat sadece chat id ve id kısmı değiştridiğimde (uuid) başkasının e...
  7. YOHOHOHOHOHO

    CVE NASIL BULUNUR

    biraz garip gelebilir ama bu konuya çok uzağım cve nasıl bulunur veya mesela sitenin wappalyzer ile hangi framework kullanığına bakıyorum ve zafiyerli bi framework bulsam bile ( örnek jquery <3.4.0) bunu detaylarını çok bulamıyorum exploitdb de baksam bişey çıkaramadım mantık yürütemedim, fikir...
  8. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    Herkese iyi günler Bişeyi merak ettim geçen günlerde hackerone üzerinde bbp programında rxss buldum raporladım ve adamlar geri dönüş yapmamıştı , fakat 3 gün sonra ne hikmetse rxss açığı kapanıyor ve hala geri dönüş olmadı bunun sebebini bilen varmı yada büyük ihtimal informative veya...
  9. YOHOHOHOHOHO

    Kaynaklar arası paylaşım (CORS) DETAYLI BİLEN BİRİ YARDIM EDEBİLİRMİ

    Herkese iyi akşamlar DİREK KONUYA GİRİYİM Bİ SİTE VAR ŞÖYLE DİYELİM ; example.com Ve http post isteği attığımda (herhangi bir metodu kabul ediyoru post get delete farketmiyor) origin başlığında exaple.com gördüm bende bunu bypass edebilirim galiba diyerek port swigger...
  10. YOHOHOHOHOHO

    XSS İÇİN YARDIM BİLMEM KAÇ

    HERKESE MERHABA İYİ BİR HAFTA SONU DİLEĞİ İLE Bİ WEB SİTESİ DÜŞÜNÜN q parametresine ne girersem gireyim javascript obje içine yazıyor örnek ; BUNU --> https://example.com/search?q=test123</script> ŞUNA ÇEVİRİYOR ; "test123":"<\/script>"; Fakat atıyorum </html> bunu denediğimde...
  11. YOHOHOHOHOHO

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    Bİ HİKAYE ANLATMAK İSTERİM. Geçen günlerde başıma şöyle bişi geldi xiaomi üzerinde zafiyet arıyorum neyse , farklı 2 domain gözüme kestim 1. domainde cors hatası 2. html injection (HİÇBİR ESPİRİSİ OLMAYAN) 1. domain request response , gelen giden paketlere bakarken sadece arama yerinde...
  12. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    Herkese iyi akşamlar aklımda birşey takıldı bunun için buraya yazmak istedim Geçen günlerde bi uygulamada alışveriş sepetinin session id değerini değiştirerek başkasının sepetine hem ulaşıp hemde ürünlerinin sayısını arttırabiliyordum. ( CARD İD VE NORMAL İD DEĞERLERİNİ DE GÖREBİLİYORDUM...
  13. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    HERKESE MERHABA ŞÖYLE Bİ PAYLOADIM VAR ;jaVasCript:/*-/*`/*\/*"/**/(/*%20*/alert(1)%20)//%0D%0A%0D%0Aalert(1);alert(1)*/onload(1)//*/test123"</script> FAKAT JAVASCRİPT SYNTAX ERROR VERDİĞİ İÇİN AŞŞAĞIDAKİ FOTOĞRAFAKİ GİBİ ALERT YAZSA BİLE ÇALIŞMIYOR KODUM ; SADECE YORUM SATIRINA ALABİLİYORUM...
  14. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART 2

    HERKESE SELAM --------https://EXAMPLE.com/s/?language=en_US&body=XSS KISACA ÖZET GEÇİYORUM Bİ PARAMETRE VAR ADI BODY ADINDA SİTE İÇİNDE HERHANGİ BİR URL SONUNA KOYDUĞUMDA SİTE BEMBEYAZ OLUYOR VE KAYNAK KODUNA BAKTIĞIMDA İSE JAVASCRİPT OBJE İÇİNE YANSITIYOR ----- ÖRNEK ; fakat şöyle bi...
  15. YOHOHOHOHOHO

    HACKERONE VDP DE BULDUĞUM XSS PART 2

    https://www.example.com/stories/what-is-active-noise-cancellation?srsltid=AfmBOorayPsP6Yg73uPvPrjvppRbawi8cBLeWGnCC06MVnzQul2CSRNe DİYE Bİ URL VAR ELİMİZDE FAKAT RECON KISMINDA ŞÖYLE BİŞİ GÖRMÜŞTÜM ; https://www.example.com/stories?page=10 ACABA DEDİM Kİ BU PAGE PARAMETRESİNİ YUKARDAKİ LİNKİN...
  16. YOHOHOHOHOHO

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    example.com/app/shop/jsonp?k=test&m=Product&a=GetDetail&p={"gid":103670}&_=1741758259069&callback=XSS &callback parametresine ne yazarsam yazıyım javascript olarak sayfaya <pre> tagı içerisine text olarak kaydediyor şöyle BU ARADA CONTENT TYPE Content-Type...
  17. YOHOHOHOHOHO

    HackerOne VDP programda bulduğum Reflected XSS

    https://example.com/search/node?keys= ((zafiyetli alan )) Zafiyetli alana klasik bi xss araması yaptım örnek : "><test123 gibi , amacım küçük büyük işaretlerini çift tırnak tek tırnak , sayfa kaynak koduna encode ediyormu etmiyormu diye bakmak (( klasik yöntem )) Bazen xss denerken baya bi...
  18. YOHOHOHOHOHO

    XSS BURP DE ÇALIŞIYOR FAKAT BURPDEN ALDIĞIM URL İLE ÇALIŞMIYOR

    hocam s.a parametreyi burp ile yakalıyorum repeater ile deniyorum alert geliyor fakat tıklanılabilir url yaparken encode ediyor, napmalıyım bilen varmı ?
  19. YOHOHOHOHOHO

    Ne yapacağını bilememek

    özellikle siber güvenlik için şunu merak ediyorum takıldığınızda tam olarak ne yapıyorsunuz kendinizi bi sonraki levele atmak için takıldığınızda veya bilgi yoksunluğu yaşadığınızı düşündüğünüzde ?
  20. YOHOHOHOHOHO

    Template injection alert() çalıştıramamak HELP!!!!

    beyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
Geri
Üst