Web Sitede Nasıl Açık Bulurum?

Xwroz

Yeni üye
2 Mar 2024
24
2
Web sitede manuel olarak nasıl açık buluyokar açık bulmak için o sitenin yazıldığı proglamlama dilini mi bilmek lazım?
 

'Albatros

Anka Team Junior
7 Mar 2023
1,352
869
anka.html
Yazılım dillerinden ziyade web zaafiyeti sömürme araçları hakkında bilgin olmalı bunlara aşağıdaki konudan ulaşabilirsin,



 

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,666
376
Sydney
Yazıldıgı dile az çok hakim olman lazım mesela veritabanında arıyorsan acık sql bilgin olması lazım ki nerede sorun yaratabilecek bir kesim ile diğer kesimleri ayırt edebilesin
 

'Herodot

Asistan Moderatör
30 Eyl 2017
419
273
Kuvâ-yi Milliye
Konudaki sorunuzun cevabı "evet" web sitenin teknolojisine ve kulllandığı dillere hakim olmak doğru saldırılar yapabilmemize olanak tanır.

Diğer fikirlere katılıyorum, bende manuel sorgulamaktan yanayım ancak farklı bir fikir vereceğim.

Acunetix uygulamasından sistem zafiyeti tarayabilirsiniz, hedef sistemde neresi ve nasıl sömürülmesi gerektiğinin detayını da veriyor.
Bir zaman sonra uygulamayı açasınız bile gelmiyor ve manuel sorgulamalarla devam ediyorsunuz, input'a hakim oluyorsunuz.

Güzel seviyelere erişmenizi diliyorum.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,594
1,184
Anıtkabir
Web sitede manuel olarak nasıl açık buluyokar açık bulmak için o sitenin yazıldığı proglamlama dilini mi bilmek lazım?
Öncelik merhaba
açık bulmanın tek bir yolu yoktur gerek çeşitli araçlarla gerek manuel şekilde açık bulunabilir ama bulmak için öncelikle web zaafiyetlerine biraz hakim olmak gerekiyor bunun için bir kaç konu atacağım



 

Xwroz

Yeni üye
2 Mar 2024
24
2
Öncelik merhaba
açık bulmanın tek bir yolu yoktur gerek çeşitli araçlarla gerek manuel şekilde açık bulunabilir ama bulmak için öncelikle web zaafiyetlerine biraz hakim olmak gerekiyor bunun için bir kaç konu atacağım



Biliyorum SQL li ama artık çok az sitede bulunuyo veya yok durumda benim anlatmak istediğim https bir siteyi nasıl hacklersin SQL çok kolay hacklenen sitelerden
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,594
1,184
Anıtkabir
Biliyorum SQL li ama artık çok az sitede bulunuyo veya yok durumda benim anlatmak istediğim https bir siteyi nasıl hacklersin SQL çok kolay hacklenen sitelerden
Bangledes devlet siteleri ve birçok üniversite vb yerlerde SQL çok fazla ve kolay veri çekmenin yolu bence ama özellikle bangledes vb Ülker'in nerdeyse bütün resmi yerlerinde var güzel bakmak lazım
 

Xwroz

Yeni üye
2 Mar 2024
24
2
Bangledes devlet siteleri ve birçok üniversite vb yerlerde SQL çok fazla ve kolay veri çekmenin yolu bence ama özellikle bangledes vb Ülker'in nerdeyse bütün resmi yerlerinde var güzel bakmak lazım
Dogru söylüyosun ama benim demek istediğim https de açık bulmak PHP de açık bulmak kolay olabilir ben https sordum ama teşekkür ederim
 

Xwroz

Yeni üye
2 Mar 2024
24
2
Yazılım dillerinden ziyade web zaafiyeti sömürme araçları hakkında bilgin olmalı bunlara aşağıdaki konudan ulaşabilirsin,



Bunların çoğu https de çalışmıyor bugün bütüs siteler https
 

'Albatros

Anka Team Junior
7 Mar 2023
1,352
869
anka.html
Http normal https güvenli site degil mi yani http de çalışan toollar mesela skipfish https de çalışmıyor
benim orada önerdiğim senin github üzerinde erişebileceğin toolar değil
Acunetix - Burpsuite gibi toollardan bahsediyoruz bu tarz araçlar ssl sertifikasına bakmıyor her türlü bypass yapabilme özellikleri barındıran araçlar bunlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.