arkadaşlar bu bug bounty programlarındaki açıklar nasıl bulunuyor ? örneğin <script>alert(1);</script> ile bulunmaz galiba farklı payloadlar mı lazım tam olarak nasıl bug bounty programlarında açık bulabilirim
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Öncelikle hedef site belirleniyor, ardından açık bulunma olasılığının artması için en az üzerine düşülen yer/subdomain bulunuyor genelde. Burada da olası zaafiyet olabilecek yerler kontrol ediliyor. Bahsettiğiniz gibi mesela XSS'te verilen girdi yazdırılırken nasıl sanitize edilmiş veya edilmiş mi gibi şeylere bakılıyor. Buna göre de incelenerek zaafiyet bulunuyor.
watch mygf
sanitize edilmiş kodlar nereden bakabilirim
"<script>alert(1);</script> ile bulunmaz galiba " bu payloadı kullanıp yüzlerce dolar kazananlar var. Siteyi geliştiren kişinin girdi denetimi yapmaması durumunda basite aldığın payload ile alert alınabiliyor. Hangi karekterlerin engellendiğini sayfanın kaynak koduna bakarak anlayabilirsin ve buna uygun payload geliştirebilirsin. Hiçbir bilgin olmadan tüm boşluklara payloadlar yazarakta xss bulma şansın yüksek.
Hedef sistemin aktif kullanılan veya kullanılmayan tüm sub adreslerini tespit edip hepsine bilinen açık çeşitlerini uygulaman gerekiyor. Bu konuda kendini web for pentester, dvwa gibi ortamlarda geliştirebilirsin.