Merhaba, Sqlmap çalışabileceğim bir site var mı vulnweb gibi?
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Merhaba, Sqlmap çalışabileceğim bir site var mı vulnweb gibi?
Cevabın için teşekkürler fakat yaptığım sql ınjection karşı tarafın logslarına düşmez mi? bu işi hiç bir siteye zarar vermeden yapmak istiyorum aynı zamanda boş bir sebepten dolayı başım belaya girsin istemem.O tarz eğitim platformları yerine sana tavsiyem gerçek siteler üzerinden test etmen kendini eğitmen. Çünkü o tarz siteler eğitim amaçlı olduğu için genellikle bu işlerin nasıl çalıştığını, şifrelerin, bilgilerin veri tabanından nasıl çekileceği üzerinden bir eğitim veriyor. Fakat gerçek siteler üzerinden deneyimleyerek waf, forbidden, MD5, şifrelenmiş veriler gibi güvenlik konularını da deneyimlemiş olacaksın.
Sana tavsiyem budur. Kulağa saçma gelebilir ama gerçek bir web hacking sırasında bu tarz güvenlik konuları karşına çok fazla çıkacak. Ve bilgin ve tecrüben olmadığı zaman bir şey anlamayıp günün sonunda elin boş bir şekilde geri döneceksin.
Şurada emin olalım ben sana site hackleyerek öğren demiyorum, sitelerden gerçek bilgiler alma. Siteye index basma. Sadece öğren, mantığını kavra, tecrübe et gör sonra siteden çık. Zarar verme eğitimin için yap bunu.
Çünkü güvenlik özellikle günümüzde web güvenliği çok önem verilen bir detaydır. Ve hacking yapmak isteyen kişi ise bir bilgi birikimi olmadan girerse hiç bir şey anlamadan çekip gider. Sana tavsiyelerim bu yöndedir.
Rica ederim, Sqlmap üzerinden bilgileri çekip waf'ı bypass edeceksen bir sorun olmaz, fakat bu işi manuel olarak yapacaksan o zaman gizlilik önlemi almak gerekiyor. Ve siteye admin olarak da giriş yapacağımız zaman bir takım gizlilik önlemleri almamız gerekiyor. Öğrenirken kendini eğitirken siteye zarar vermemek elbette ilk önceliğimiz. Elbette kimse başının derde girmesini istemez. Benim burada vurgulamak istediğim kısım web sitelerin aldığı güvenlik önlemlerini anlamak. Mantığını kafamızda oturtmak.Cevabın için teşekkürler fakat yaptığım sql ınjection karşı tarafın logslarına düşmez mi? bu işi hiç bir siteye zarar vermeden yapmak istiyorum aynı zamanda boş bir sebepten dolayı başım belaya girsin istemem.
Katıldığım bir yaklaşım, sürekli eğitim odaklı gitmek farklı perspektiflerden bakabilme yeteneğini köreltecektir. Gerçek hayatta çok daha farklı problemlerle karşılaşıyor olacaksın çünkü.O tarz eğitim platformları yerine sana tavsiyem gerçek siteler üzerinden test etmen kendini eğitmen. Çünkü o tarz siteler eğitim amaçlı olduğu için genellikle bu işlerin nasıl çalıştığını, şifrelerin, bilgilerin veri tabanından nasıl çekileceği üzerinden bir eğitim veriyor. Fakat gerçek siteler üzerinden deneyimleyerek waf, forbidden, MD5, şifrelenmiş veriler gibi güvenlik konularını da deneyimlemiş olacaksın.
Sana tavsiyem budur. Kulağa saçma gelebilir ama gerçek bir web hacking sırasında bu tarz güvenlik konuları karşına çok fazla çıkacak. Ve bilgin ve tecrüben olmadığı zaman bir şey anlamayıp günün sonunda elin boş bir şekilde geri döneceksin.
Şurada emin olalım ben sana site hackleyerek öğren demiyorum, sitelerden gerçek bilgiler alma. Siteye index basma. Sadece öğren, mantığını kavra, tecrübe et gör sonra siteden çık. Zarar verme eğitimin için yap bunu.
Çünkü güvenlik özellikle günümüzde web güvenliği çok önem verilen bir detaydır. Ve hacking yapmak isteyen kişi ise bir bilgi birikimi olmadan girerse hiç bir şey anlamadan çekip gider. Sana tavsiyelerim bu yöndedir.
Misyon doğrultusunda hareket ettiğin sürece problem yaşamazsın, aşağıdaki bölümde içerik yayınlayan kimsenin başı belaya girmedi bu zamana kadarCevabın için teşekkürler fakat yaptığım sql ınjection karşı tarafın logslarına düşmez mi? bu işi hiç bir siteye zarar vermeden yapmak istiyorum aynı zamanda boş bir sebepten dolayı başım belaya girsin istemem.
Yardımın için teşekkür ederim.Rica ederim, Sqlmap üzerinden bilgileri çekip waf'ı bypass edeceksen bir sorun olmaz, fakat bu işi manuel olarak yapacaksan o zaman gizlilik önlemi almak gerekiyor. Ve siteye admin olarak da giriş yapacağımız zaman bir takım gizlilik önlemleri almamız gerekiyor. Öğrenirken kendini eğitirken siteye zarar vermemek elbette ilk önceliğimiz. Elbette kimse başının derde girmesini istemez. Benim burada vurgulamak istediğim kısım web sitelerin aldığı güvenlik önlemlerini anlamak. Mantığını kafamızda oturtmak.
Teşekkür ederim.Katıldığım bir yaklaşım, sürekli eğitim odaklı gitmek farklı perspektiflerden bakabilme yeteneğini köreltecektir. Gerçek hayatta çok daha farklı problemlerle karşılaşıyor olacaksın çünkü.
Misyon doğrultusunda hareket ettiğin sürece problem yaşamazsın, aşağıdaki bölümde içerik yayınlayan kimsenin başı belaya girmedi bu zamana kadar
THT Gövde Gösterisi
Hacklenen sitelerin paylaşıldığı bölüm. Paylaşım yapmadan önce mutlaka bölüm kurallarını okuyunuz.www.turkhackteam.org
Rica ederim ne demek.Yardımın için teşekkür ederim.
DvwaMerhaba, Sqlmap çalışabileceğim bir site var mı vulnweb gibi?