Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Senin yaraticiligina kalmis , en basitinden acik api bulursun , py scripti ile butun db ni cekersin . Karsina ne cikarsa artik)SQL Dışında Bir Sitenin Veritabanından Nasıl Veriler Çekilir Leak Edilir. Bazen Milyonlarca URL:LOGASS Tarzında Verileri Sitelerden Leak Ediliyor
nasıl yapıyorlar sql dışında hangi yöntemleri kullanıyorlar. detaylı bilgi ve kaynak verirseniz sevinirim.
açık api derken onu anlamadım bide py scripti derken exploit gibimiSenin yaraticiligina kalmis , en basitinden acik api bulursun , py scripti ile butun db ni cekersin . Karsina ne cikarsa artik)
xss biliyorum sitenin arama kısmına kod yazdığımızda ekranımıza geliyorsa sitede xss açığı vardır ki böyle bir site buldum ama siteye ne yaptıysam birşey çekemedim sitedenDostum dataya sizmak icin illa Sql yapmana gerek yok , kimisi Rat atar oyle dataya kimisi exploit kullanir sizar kimisi sql ceker ama unutmamak lazim ki Sql tarih oldu
dediğim gibi sitenin arama kısmına kod yazdığımda ekrana geldi kodlar bu sitede hangi xss açığı olduğu anlamına gelir DOM , Reflected , Storage bunlardan hangisi var ve çerezleri nasıl çalarım onları nasıl kullanırımxss ile cerez calabilirsin
teşekkürlerMerhaba
Owasp Top 10 zafiyetlerini araştırıp, sql harici DB sömürme işlemi gerçekleştirebilirsiniz.
İyi Forumlar