Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
hocam owasp zap ile neden taranamadığını ve owasp zap dediğiniz toolu bilmiyorum fakat kali linux kullanıyorsanız (en azından sanal makinede) sqlmap toolunu kullanabilirsiniz. SQL açıklarını sorunsuz tarıyor.hiç bir tool ile hiç bir sitede sql açığı bulamıyor neden olabilir?
açık olan sitede de görmüyorAçık yoktur :d
acık var manuel olrak fark etim sitede sql acığı oldunu leak bile yaptım fakat sql acığını görmüyor zap filanAçık yoktur :d
Esenlikler, acunetix kullanmanızı tavsiye ederim. Ayriyeten, manuel olarakta güvenlik zaafiyeti testi yapabilirsiniz.hiç bir tool ile hiç bir sitede sql açığı bulamıyor neden olabilir?
hocam ben sürekli youtubede bug bounty yapanların çoğunun özellikle şirtketlerin subomainlerinde katana ve nuclei ile taratma yaptıklarını görüyorum uzman siber güvenlikçilerin acunteix ve owasp zapın baya eskide kaldığını söylüyorlar bu forumda baktımda nuclei ve katana hakkında çok detaylı bilgiler yok keşke birileri bunun bilgisini detaylı bir şekilde yazıp paylaşsalarEsenlikler, acunetix kullanmanızı tavsiye ederim. Ayriyeten, manuel olarakta güvenlik zaafiyeti testi yapabilirsiniz.
onun gibi programlar çk fazla şey taradığı için kritik açıkları çok uzun sürede buluyor sen bitti sanıyosun ama hala arkada çalışıyor anlıycağın baya bi beklemen lazım veya adım adım şu toolları kullan: subfinder, httpx-toolkit, paramspider, nuclei, sqlmaphiç bir tool ile hiç bir sitede sql açığı bulamıyor neden olabilir?
hocam türkçe subfinder httpx-toolkit nuclei gibi tooların türkçe detaylı ve ayrıntılı nasıl kullanılır hakkında çok fazla türkçe kaynak yok keşke buradaki tecrübeler hocalar böyle yararlı ve güncel tooları nasıl kullancıkları hakkında bir içerik paylaşsalar çok güzel olurduonun gibi programlar çk fazla şey taradığı için kritik açıkları çok uzun sürede buluyor sen bitti sanıyosun ama hala arkada çalışıyor anlıycağın baya bi beklemen lazım veya adım adım şu toolları kullan: subfinder, httpx-toolkit, paramspider, nuclei, sqlmap
ben öğreniyorum o tooları cok ilgimi cekmişti bug bounty yapışlarını ama az bucuk mantığını anladım derim bi konu açıcam o şeylerle alakalıhocam türkçe subfinder httpx-toolkit nuclei gibi tooların türkçe detaylı ve ayrıntılı nasıl kullanılır hakkında çok fazla türkçe kaynak yok keşke buradaki tecrübeler hocalar böyle yararlı ve güncel tooları nasıl kullancıkları hakkında bir içerik paylaşsalar çok güzel olurdu
hiç bir tool ile hiç bir sitede sql açığı bulamıyor neden olabilir?
subfinder -d google.com | httpx-toolkit -silent -o > live_sub.txthocam türkçe subfinder httpx-toolkit nuclei gibi tooların türkçe detaylı ve ayrıntılı nasıl kullanılır hakkında çok fazla türkçe kaynak yok keşke buradaki tecrübeler hocalar böyle yararlı ve güncel tooları nasıl kullancıkları hakkında bir içerik paylaşsalar çok güzel olurdu
paramspideri anlayamadım hocamsubfinder -d google.com | httpx-toolkit -silent -o > live_sub.txt
paramspider -l live_sub.txt
cd result/
cat *
Hocam tekrardan esenlikler. İlk defa senden duydum. Bu sebeple, bir araştıracağım. Bilgi edinirsem, sanada aktarırım.hocam ben sürekli youtubede bug bounty yapanların çoğunun özellikle şirtketlerin subomainlerinde katana ve nuclei ile taratma yaptıklarını görüyorum uzman siber güvenlikçilerin acunteix ve owasp zapın baya eskide kaldığını söylüyorlar bu forumda baktımda nuclei ve katana hakkında çok detaylı bilgiler yok keşke birileri bunun bilgisini detaylı bir şekilde yazıp paylaşsalar
ben araştırdım az da olsa yardımım dokunrsa ne mutlu bana subfinder ile domainlerini buluyor sonra httpx ile 200 stasut leri buluyosun 200 statuslerle waybackurls eye atıyosun sitelerdeki parametreleri getiriyor sana gelen parametleleri gene bi httpx ile 200 statusleri buluyosun sonra o url leri scannerlere kuruyosun nuclei gibi toolara atıyosunHocam tekrardan esenlikler. Bahsettiğin toolları ilk defa senden duydum. Bu sebeple, bir araştıracağım. Bilgi edinirsem, sanada aktarırım.