Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
SqlSelam canlar bana bir web zaafiyeti açığı önerirsin mısınız hacklemek için güncel olan ölü olmayan önereceğiniz açık varmı bug bounty için değil hacklemek için teşekkürler
Konuyu yardım merkezine açarsanız daha iyi olur aksi takdirde konunuz kaldırılırSelam canlar bana bir web zaafiyeti açığı önerirsin mısınız hacklemek için güncel olan ölü olmayan önereceğiniz açık varmı bug bounty için değil hacklemek için teşekkürler
Yanlış yere açılan konular kaldırılmaktan ziyade uygun olan yere taşınır.Konuyu yardım merkezine açarsanız daha iyi olur aksi takdirde konunuz kaldırılır
Reis iyi hoş diyon eywallah da ya tüm açıkları tarayan araç bulmam lazım yada çoğu acılara hakim olup mauel olarak denemem lazım ikisinden birini yapamazsam gelisemem tamam dediğin doğru da ne yapmam gerekiyor@Sycross Merhaba dostum bunu söylemek biraz sana enteresan gelebilir ama mevcut bir hedef sitenin açığı aslında belli başlı akılda kalıcı şeyler değildir, bunun için analiz yapman lazım analiz için de Kali'de belli başlı ''Tool'lar'' mevcut. Unutma herkesin bildiğini bilirsen ilerleyemezsin bilmediklerini bilmen gerekir ! bir çinli atasözü![]()
Dostum senin için uygun olduğunu düşündüğüm sql açıklardır.Reis iyi hoş diyon eywallah da ya tüm açıkları tarayan araç bulmam lazım yada çoğu acılara hakim olup mauel olarak denemem lazım ikisinden birini yapamazsam gelisemem tamam dediğin doğru da ne yapmam gerekiyor
Şey gibimi mesela kali ye toolu indiriyoruz sonra istediğimiz sitenin linkini yapıştırıp sonra o linkteki sitenin databasesindeki açiklarını filanmı buluyo yani bi şu konuyu hiç çözemedim açik ararken sitenin kodlarina gidip tek tek aramak zor olur üstelik sql gibi bi veri tabanı programlama dili bilinmiyosa imkansız hale gelir@Sycross Merhaba dostum bunu söylemek biraz sana enteresan gelebilir ama mevcut bir hedef sitenin açığı aslında belli başlı akılda kalıcı şeyler değildir, bunun için analiz yapman lazım analiz için de Kali'de belli başlı ''Tool'lar'' mevcut. Unutma herkesin bildiğini bilirsen ilerleyemezsin bilmediklerini bilmen gerekir ! bir çinli atasözü![]()
Sql biliyorum bana başka birşey lazım reisDostum senin için uygun olduğunu düşündüğüm sql açıklardır.
Örneğin googleye girelim ve bir sql dork'u yazalım
DORK:> inurl:readnews.php?id= Bu dorku yazdın ve bir site açtın örnek olarak sitenin urlsi "http://orneksite.com/readnews.php?id=1" böyle diyelim.
Sen bu dorkun sonuna, yani (1) numarasının sonuna " ' " (TEK TIRNAK) koyacaksın.! ve ENTER tuşuna basacaksın.!
Eğer site sana " ' " (TEK TIRNAK) koyup ENTER'e bastıktan sonra
MySql Error!
veya
You have an error in your SQL syntax;
Bir hata verirse o sitede Sql açığı vardır.
Şimdi gelelim bu açığı kullanmaya...
WİNDOWS: İÇİN (HAVİJ) (SQLMAP)
LİNUX: İÇİN (SQLMAP) (BAŞKA TOOLLAR DA VAR)
Hangisini kullanacaksan ona url'yi yapıştırıyorsun. (" ' ") TIRNAK İŞARETİ OLMADAN.!
(HAVİJ) Kullanımı kolaydır.
(SQLMAP) İse biraz daha kod bilgisi gerektirir. (Ancak çok zor değildir)
Saygılarımı sunarım... C3T0
doğru yere açsakta kaldırılıyor -çöp'e-, hadi yanlış yere açtık, taşınmıyor, uyarılmıyor, denmiyor ki bu yeni üye ne bilsin, yargısız infaz yapıyor -bazı yetki insanlar- konuyu anlamadan hooop çöpe .Konuyu yardım merkezine açarsanız daha iyi olur aksi takdirde konunuz kaldırılır
Merhaba,Selam canlar bana bir web zaafiyeti açığı önerirsin mısınız hacklemek için güncel olan ölü olmayan önereceğiniz açık varmı bug bounty için değil hacklemek için teşekkürler
Yani iyi kötü hepsini öğren diyon benim düşüncem su PHP injection command injection rce xxe bu açıklar düşüncem sizin düşünceniz nedirMerhaba,
Açık önermek yerine tüm açıkları sırasıyla öğrenmenizi öneririm hepsini öğrendikten sonrada hack yapmaya başlayabilirsiniz önerilecek bir açık yoktur çünkü.
İyi günler iyi forumlar dilerim![]()
Dediğim gibi tüm açıkları sırasıyla öğren acelesi yok...Yani iyi kötü hepsini öğren diyon benim düşüncem su PHP injection command injection rce xxe bu açıklar düşüncem sizin düşünceniz nedir
yahu web alanında ilerleyecekseniz, dil öğrenin, mantığını öğrenin, zaten adamlar bilinen bir açığı sitesinde bırakmaz, sen siteyi hacklicen sonra adam geri düzeltecek elinize ne geçicek bilmiyorum neyse orası beni ilgilendirmez, web hacking bana saçma geliyor.Selam canlar bana bir web zaafiyeti açığı önerirsin mısınız hacklemek için güncel olan ölü olmayan önereceğiniz açık varmı bug bounty için değil hacklemek için teşekkürler
Reis bu işi bug bounty alanına da cevirirsen en azından karı olur yada Amerikan sitesi hacklersin yargı dagitirsinyahu web alanında ilerleyecekseniz, dil öğrenin, mantığını öğrenin, zaten adamlar bilinen bir açığı sitesinde bırakmaz, sen siteyi hacklicen sonra adam geri düzeltecek elinize ne geçicek bilmiyorum neyse orası beni ilgilendirmez, web hacking bana saçma geliyor.
reis bug bonti değil demişsin o yüzden yani, forumda şöyle bir konu var "türkiyede kaç tane hacker var" bu konuyu okumanı şiddete tavsiye ediyorum, ama oku knka üşenme, düşünce yapının değişeceğene eminim .Reis bu işi bug bounty alanına da cevirirsen en azından karı olur yada Amerikan sitesi hacklersin yargı dagitirsin
Yok bana o lazım değil de genede iyi yanlarını söyledim ben faydalarını hangisini istediğimi söylemedim sadece web'de bug bounty da yapabilirsin diyorumreis bug bonti değil demişsin o yüzden yani, forumda şöyle bir konu var "türkiyede kaç tane hacker var" bu konuyu okumanı şiddete tavsiye ediyorum, ama oku knka üşenme, düşünce yapının değişeceğene eminim .