bWAPP Admin Portalda Ne Yapılabilir?

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti
bwapp çözmeye çalışıyorum bWAPP/smgmt_admin_portal.php?admin=0 diye bir site var admin=1 yapınca admin oluyosun peki olunca ne olacak neleri değiştirebiliriz neleri cekebiliriz zafiyeti nasıl sömürebiliriz adım adım neler yapabilecegimi anlatırmısınız
 

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti

V3YS0Z

Kulüpler Genel Sorumlusu
3 Şub 2015
2,492
660
Türkiye Cumhuriyeti
bwapp çözmeye çalışıyorum bWAPP/smgmt_admin_portal.php?admin=0 diye bir site var admin=1 yapınca admin oluyosun peki olunca ne olacak neleri değiştirebiliriz neleri cekebiliriz zafiyeti nasıl sömürebiliriz adım adım neler yapabilecegimi anlatırmısınız
Merhaba yuathay,

Kaynak: Broken Auth & Session Mgmt Writeup

bWAPP çözümleri için bu içeriğe göz atabilirsiniz.

Ayrıca bilmeyen arkadaşlar için; bWAPP bir web sitesinde olabilecek bütün açıkların yer aldığı bir pentest ve hacking test laboratuvarıdır.
Yani kasıtlı olarak açıklar bırakılan CTF uygulamalarının gerçekleştirildiği bir ortam.


İyi Forumlar...
 
Son düzenleme:

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti
Merhaba yuathay,

Bwapp : Broken Auth & Session Mgmt Writeup
bWAPP çözümleri için bu içeriğe göz atabilirsiniz.

Ayrıca bilmeyen arkadaşlar için; bWAPP bir web sitesinde olabilecek bütün açıkların yer aldığı bir pentest ve hacking test laboratuvarıdır.
Yani kasıtlı olarak açıklar bırakılan CTF uygulamalarının gerçekleştirildiği bir ortam.


İyi Forumlar...
oradaki değeri 1 yapınca admin oluyorum ama olduktan sonra ne yapabilirim sitenin neresine kod yazıcam bu açığı nasıl kullanabilirim ne önerirsiniz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.