Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. EFETR

    Analiz [CVE-2026-4106] WordPress HT Mega < 3.0.7 - Unauthenticated PII Disclosure

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ****** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
  2. EFETR

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    rica ederim ne demek bu şekilde birbirimizi bilgilendirirsek platformumuzda kısa sürede büyür inşallah
  3. EFETR

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    Bu konu hakkında @baldwin hocamın bilgisi varsa ona da sorabilirsin
  4. EFETR

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    şimdi şöyle ki GetDetail verisini alıyoruz o yüzden içeriği çekemiyorsun şuan ki zaafiyet ile raporu kapatırlar yüksek ihtimalle senin bunu verileri çekebileceğin bir impacta çevirmen lazım zafiyetli sitede hesabım , profilim , siparişlerim , adreslerim tarzında kısımların üzerinden denemelisin...
  5. EFETR

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    JSONP Hijacking olarak rapor edebilirsin Saldırı seneryosu da şöyle olabilir 1- Kurban senin sitene girer 2- Senin sitendeki o zararlı html kodu anında tetiklenir 3- Kurbanın tarayıcısı kurban zaten example.com giriş yapmış olduğu için kurbanın oturum çerezleriyle birlikte hedef sunucuya gider...
  6. EFETR

    XSS BİLEN BİRİSİNDEN YARDIM LAZIM

    bu zaafiyette Content-Type: application/javascript;charset=UTF-8 böyle olduğu için senin metnini alıp otomatik preformatted text (pre) etiketi içine koyuyor bu yüzden bu zaafiyette kendi tarayıcında çalıştırman lazım localde boş html dosyası aç şu taslağı yapıştır linki düzelt ve çalıştır alert...
  7. EFETR

    Analiz Insecure File Upload to Stored XSS via PDF, SVG

    Evet malesef öyle. Bu gidişle zaten bug bounty sektörü biticek gibi AI botları alıyor artık bu sektörü de bizim günlerce öğrendiğimiz yöntemleri vs. dakikalar içinde deneyip açıkları buluyorlar rapor oluşturuyorlar :(
  8. EFETR

    Analiz Insecure File Upload to Stored XSS via PDF, SVG

    evet alıyordu fakat download butonuna basıp açılan linkin sonunda hesabıma ait jwt token vardı ve süresi olduğu için 3-5 saat sonunda deaktif oluyordu ama rapordu bunu belirttim ve videoyu da raporda gönderdim
  9. EFETR

    Analiz Insecure File Upload to Stored XSS via PDF, SVG

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ****** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
  10. EFETR

    POST-based Reflected XSS+CSRF+Account Takeover

    eline sağlık gülüm
  11. EFETR

    o_O

    o_O
  12. EFETR

    çok yakışıklı adam :love:

    çok yakışıklı adam :love:
  13. EFETR

    Reflected XSS (Yansıtılmış XSS) Nedir?

    eline sağlık gülüm
  14. EFETR

    Analiz React2Shell (CVE-2025–55182) Gerçek Hedefe Uygulamalı Sızma Testi

    İyi yere değindin hocam konuya eklicektim unutmuşum teşekkürler. React; react-server-dom-webpack react-server-dom-parcel react-server-dom-turbopack Açıklı Versionlar 19.0.0, 19.1.0, 19.1.1 ve 19.2.0 Next.js; 15.x Serisi 16.x Serisi Canary Sürümleri: 14.3.0-canary.77 ve sonrası çıkan tüm canary...
  15. EFETR

    Analiz React2Shell (CVE-2025–55182) Gerçek Hedefe Uygulamalı Sızma Testi

    Evet devlet makamları edular ve yakaladığım birkaç gov.tr var onları raporlayacağım, çok dikkat edilmesi gereken bir açık bana göre.
  16. EFETR

    Analiz React2Shell (CVE-2025–55182) Gerçek Hedefe Uygulamalı Sızma Testi

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
Geri
Üst