web penetrationda en çok denk geldiğiniz açıklar

Hammurabi1

Üye
1 Haz 2023
155
11
en çok bu web penetrationda geldiğiniz açıklar hangileriydi hangi açıklar üzerine daha çok çalışmak daha iyi olur yeni başlayanların daha verim alabilmesi için çünkü çok fazla açık türü var herbirini öğrenmek gerçekten zaman ve efor harcanıyor.
 

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,763
407
Sydney
zaman ve efor harcamak istenmese yoldan geçen herkes yapar köşeyi dönerdi. Her geçen bir gün yeni açık çıktığını varsayarak hepsini öğrenemezsin zaten. Tek bir alan seç uzmanlaş illa hem xss hem sql hem zero yapacaksın diye bir anlam yok keyif aldığın alanı seç
Sorunun cevabına gelirsek klasik xss-sql-csrf- broken Authentication çok yaygın
 

Mamilate

Üye
12 Kas 2023
192
77
en çok bu web penetrationda geldiğiniz açıklar hangileriydi hangi açıklar üzerine daha çok çalışmak daha iyi olur yeni başlayanların daha verim alabilmesi için çünkü çok fazla açık türü var herbirini öğrenmek gerçekten zaman ve efor harcanıyor.
Eforsuz hiçbir yere varılmaz, efor sarfetmek zorundasın bunu aklına sokman lazım. Benim en çok karşılaştığım xss açığı oldu şu ana kadar.
 

freebsd

Üye
24 Nis 2020
192
80
en çok bu web penetrationda geldiğiniz açıklar hangileriydi hangi açıklar üzerine daha çok çalışmak daha iyi olur yeni başlayanların daha verim alabilmesi için çünkü çok fazla açık türü var herbirini öğrenmek gerçekten zaman ve efor harcanıyor.
XSS, SSRF, RCE bunlarla ilgilensen yeterli şimdilik. OWASP TOP 10 a bak bir de.
 

'pump

Uzman üye
9 Ara 2022
1,447
3,198
Ağ Kablolarında Geziyor
en çok bu web penetrationda geldiğiniz açıklar hangileriydi hangi açıklar üzerine daha çok çalışmak daha iyi olur yeni başlayanların daha verim alabilmesi için çünkü çok fazla açık türü var herbirini öğrenmek gerçekten zaman ve efor harcanıyor.
Zaman ve efor harcamadan unutulmus kıyıda köşede olan bakkal sitelerini bile zor hacklersin, bug bounty gibi düşüncen varsa zaten owasp top 10 dışında açıklara bakman lazım adını bilmediğim cok fazla açık var ama genelde bu top 10 kritik.

Yani sql ogreniceksin javascript ogreniceksin burp kullanimi ogreniceksin web nasil calisir onu biliceksin biraz network biliceksin bol bol pratik yapicaksin artik sonra kendini denersin, bug bounty yapan insanlar githubdan atıyorum xss payloadlari tek tek atıp atip ya tutarsa mantiginda kullanmıyorlar, bir payload atarsin onun arka planda ne yaptığını bakarsın kaynak kodlarina bakarak en basitinden

Yani senin tam olarak amacin ne onu da anlamadim
 

Hammurabi1

Üye
1 Haz 2023
155
11
zaman ve efor harcamak istenmese yoldan geçen herkes yapar köşeyi dönerdi. Her geçen bir gün yeni açık çıktığını varsayarak hepsini öğrenemezsin zaten. Tek bir alan seç uzmanlaş illa hem xss hem sql hem zero yapacaksın diye bir anlam yok keyif aldığın alanı seç
Sorunun cevabına gelirsek klasik xss-sql-csrf- broken Authentication çok yaygın
Eforsuz hiçbir yere varılmaz, efor sarfetmek zorundasın bunu aklına sokman lazım. Benim en çok karşılaştığım xss açığı oldu şu ana kadar.
Zaman ve efor harcamadan unutulmus kıyıda köşede olan bakkal sitelerini bile zor hacklersin, bug bounty gibi düşüncen varsa zaten owasp top 10 dışında açıklara bakman lazım adını bilmediğim cok fazla açık var ama genelde bu top 10 kritik.

Yani sql ogreniceksin javascript ogreniceksin burp kullanimi ogreniceksin web nasil calisir onu biliceksin biraz network biliceksin bol bol pratik yapicaksin artik sonra kendini denersin, bug bounty yapan insanlar githubdan atıyorum xss payloadlari tek tek atıp atip ya tutarsa mantiginda kullanmıyorlar, bir payload atarsin onun arka planda ne yaptığını bakarsın kaynak kodlarina bakarak en basitinden

Yani senin tam olarak amacin ne onu da anlamadim
yok beni yanlış anladınız galiba sadece ben sizin en çok hangi açıklarlan daha çok karşılaştıklarınızı sormuştum çünkü o sizin söylediğiniz açıkların peşine daha çok düşerim diye.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.