Selamlar ben Watnea!
HTML işaretleme dili dediğimiz html masum mu? Bence değil birazdan basit bir örnek ile karşımıza çıkacak sorunları ele alacağız. Öğrenip Öğretme serüvenimde networkten sonra html bir sonraki durağımız.
Konu aslında bir farkındalık makalesidir neden? dork felan artık geçti geçiyor. Kesinlike işe yaramıyor gibi bir şey demiyorum ama "geçti-geçiyor". Bu alanda bir şeyler yapmak istiyorsanız eğer hayatta olduğu gibi profesyonel bakmanız gerekiyor nasıl? Web Pentester dediğimiz kavram bir iş modelidir. Eğer merağınız red kısmına ise evet bu alana yönelik çalışmalar yürütmelisiniz. Öğrenirken öğretir gövde açarsınız zaten ama odağı sadece dork ' verirseniz attığınız ile kalırsınız.
Back-end merak edin, Back-End ilk giriş karargahı ise html'dir 1-2 günde temellerini öğrenir javascript'e sıçrarsınız kolay bir şekilde.
Konumuza gelelim kaynak kodları CTF çözüyorsanız eğer işe yarayan bir araştırma kısmıdır. Kaynak kodunda ki kodu okuyamazsan ben sana kaynak koduna bak bunu yap diyemem ki? O yüzden temelinde temelden alın kendinizi.
HTML SANDIĞIMIZ KADAR MASUM DEĞİL ÇÜNKÜ:
Tertemiz web sitesi saçma h1, p etiketleri var ama form kısmı için aynı şeyi söyleyemeceğim.
Sıkıntının başladığı kod dizilimi burası. Aslında sitede 2 farklı form var ama altta ki kodu verdim neden?
HTML Formları methodlar ile çalışır üste ki "POST" form methodunu almış şifreliyor kendini. Bunu HTTP/HTTPS olarak düşünebilirsiniz. Altta ki ise "GET" methodunu almış, al benim kullanıcı verileri umrumda değil der gibi.
İşin garip tarafı bitmiyor şifre ** gözükse dahi urllere ne yazıldı ise bütün çıplaklığı ile alıyor ve yerleştiriyor.
Denecek tek bir şey var. KOD YAZIN & DENEYİN & DENEYİN
Bendeniz Watnea sizlere müslüm baba'dan bir parça ile iyi forumlar diliyorum.




