Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    . dsaıodajksdnjskaknjda payloada şaşırırsın "><script>alert(1)</script>
  2. YOHOHOHOHOHO

    Recon yapamayan Pentest de yapamaz

    resimleri aldım eyv hocam
  3. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    hocam anlamadım ne dediğinizi
  4. YOHOHOHOHOHO

    Template injection alert() çalıştıramamak HELP!!!!

    out of scope çıktı :D nedeni ise kodlama ortamı sağladıkları ve her kullanıcı için farklı bi kodlama alanı varmış ve asıl sistemden uzakta biyerde çalışıyormuş
  5. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    alert aldım xss yazısını sadece hangi bölümlerinde xss çalışıyor manasında göstermek için yazdım
  6. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    sağolasın dostum seninde , eksik olma
  7. YOHOHOHOHOHO

    Template injection alert() çalıştıramamak HELP!!!!

    input düşün inputa direk yazıyon altta çkıyor sağol halletim
  8. YOHOHOHOHOHO

    Template injection alert() çalıştıramamak HELP!!!!

    beyler sa sitenin birinde template injection var {7*7} 49 dönüyor fakat alert hiçbir zaman çalıştıramıyorum promt veya confirm de bilgisi olan varmı ,
  9. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    sağol hocam aslında ilk bug ondan dolayı böyle raporu bile nasıl atcamı bilmiyordum yardım alarak attım , teşekkürler yinede
  10. YOHOHOHOHOHO

    PARDON Bİ SORUNUM DAHA VAR

    herkese iyi akşiamlar şöyle bi url düşünün https://expmle.com/course/python-basics?zn=xss&skip_this=xss bu xss yazdığım iki yerde de reflected xss var zn ve skip_this parametresinde ikisinide ayrı raporladım bunlar geçerli olurmu ayrı ayrı ?
  11. YOHOHOHOHOHO

    Herkese iyi günler bi sorunum var....

    teşekkürler cevap için
  12. YOHOHOHOHOHO

    Herkese iyi günler bi sorunum var....

    bug bounty yaparken şöyle bişiyle karşılaştım https://subdomain.example.com/assets dosyalarına rahatlıkla girilebiliyordu ve içinde javascript dosyaları vs var sunucu (Apache/2.4.58 (Ubuntu) kullanılıyor bunu bilgi ifşası olarak raporladım sizce doğrumu yaptım yoksa bu raporlanmıcak bişimi
Geri
Üst