Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. YOHOHOHOHOHO

    XSS İÇİN YARDIM BİLMEM KAÇ

    denedim basmıyor
  2. YOHOHOHOHOHO

    XSS İÇİN YARDIM BİLMEM KAÇ

    HERKESE MERHABA İYİ BİR HAFTA SONU DİLEĞİ İLE Bİ WEB SİTESİ DÜŞÜNÜN q parametresine ne girersem gireyim javascript obje içine yazıyor örnek ; BUNU --> https://example.com/search?q=test123</script> ŞUNA ÇEVİRİYOR ; "test123":"<\/script>"; Fakat atıyorum </html> bunu denediğimde...
  3. YOHOHOHOHOHO

    Baş Belası HTML İnjection...

    bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan...
  4. YOHOHOHOHOHO

    Selam Arkadaşlar

    grubun en naif insanı h.g
  5. YOHOHOHOHOHO

    Baş Belası HTML İnjection...

    p5 alcam diye raporlamadım
  6. YOHOHOHOHOHO

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    aahahhaha valla zafiyetten daha değerliler :D akşama kadarm okurum :D
  7. YOHOHOHOHOHO

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    body kısmına origin eklediğimde yazmışım , header olcaktı çok pardon
  8. YOHOHOHOHOHO

    VATANA MİLLETE HAYRI OLMAYAN ZAFİYETLER

    Bİ HİKAYE ANLATMAK İSTERİM. Geçen günlerde başıma şöyle bişi geldi xiaomi üzerinde zafiyet arıyorum neyse , farklı 2 domain gözüme kestim 1. domainde cors hatası 2. html injection (HİÇBİR ESPİRİSİ OLMAYAN) 1. domain request response , gelen giden paketlere bakarken sadece arama yerinde...
  9. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    adamlarda zaten öyle kapattı raporu
  10. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    aaaa şimdi anladım , doğru diyon +1
  11. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    anlamadım
  12. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    valla abi de ne diyim sağlık olsun medium veya twitterden da bunların daha kötüsünü görmüştüm. raporu kapatan triyaj ; h1_analyst_geralt
  13. YOHOHOHOHOHO

    informative olarak kapatılan IDOR

    Herkese iyi akşamlar aklımda birşey takıldı bunun için buraya yazmak istedim Geçen günlerde bi uygulamada alışveriş sepetinin session id değerini değiştirerek başkasının sepetine hem ulaşıp hemde ürünlerinin sayısını arttırabiliyordum. ( CARD İD VE NORMAL İD DEĞERLERİNİ DE GÖREBİLİYORDUM...
  14. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    inanç görünmeyene inanmaktır görünmeyene inanırsan başkalarının görmediklerini görürsün :D
  15. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    abi özele bakabilirmisin
  16. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    birgün hepsini aşacağım :D bende şans olsa bulduğum IDOR bile rapor edemedim dnasdnas sitede hala IDOR var :D
  17. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    ahahahahha abi buna benzer 5 veya 4 link daha var
  18. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    fakat javascript syntax bozduğumda sadece yorum satırıcını çalştırabiliyorum alert çalışmıyor hiçbişi çalışmıyor sadece geri kalanı yorum satırı olarak kalıyor hatta html form var oda görünmüyor
  19. YOHOHOHOHOHO

    XSS İÇİN YARDIM PART BİLMEM KAÇ

    hiçbirşey abi çünkü encode ediyor html ">< bunları
Geri
Üst