Web Site Açıkları

FTHype

Üye
2 Şub 2022
83
13

Marmara Üniversitesi’nde 5 bin kişinin verileri 17 yaşındaki ‘YUBA’ rumuzlu bilgisayar korsanı tarafından ele geçirildi. SMS ile üniversiteyi uyaran hacker, “Devlete zarar vermem, açık buldum hack’ledim. Açığı söyleyeyim kapatın” dedi.​

Haberini mutlaka bugün görmüşsünüzdür hep site açıklarını nasıl bulunduğunu merak etmişimdir ve adam akıllı bir kaynak bulamadım nasıl açık buluyorlar nerelerden açık buluyorlar ve bu açıkları herkes bulabiliyor mu? bana güzel bir şekilde anlatabilir misiniz veya bir kaynak atabilir misiniz​

 

_Penguen_

Üye
23 Ağu 2022
81
70
Dostum, açık bulma işi sistemin nasıl çalıştığını bilmekten geçer, web sisteminin nasıl çalıştığını bilirsen açığını bulabilirsin, network bilirisen açığını bilirsin, yani neyin açığını bulmak istiyorsan o sistemin nasıl çalıştığını bilmen gerekir.
 

FTHype

Üye
2 Şub 2022
83
13
Dostum, açık bulma işi sistemin nasıl çalıştığını bilmekten geçer, web sisteminin nasıl çalıştığını bilirsen açığını bulabilirsin, network bilirisen açığını bilirsin, yani neyin açığını bulmak istiyorsan o sistemin nasıl çalıştığını bilmen gerekir.
mesela web açıklarını öğrenebilmem için web mantığını öğrenmem gerekiyor dimi ama ben adam akıllı bir kaynak bulamadım önerdiğin bir kaynak var mıdır kral
 

yuba

Yeni üye
28 Şub 2021
1
2

Marmara Üniversitesi’nde 5 bin kişinin verileri 17 yaşındaki ‘YUBA’ rumuzlu bilgisayar korsanı tarafından ele geçirildi. SMS ile üniversiteyi uyaran hacker, “Devlete zarar vermem, açık buldum hack’ledim. Açığı söyleyeyim kapatın” dedi.​

Haberini mutlaka bugün görmüşsünüzdür hep site açıklarını nasıl bulunduğunu merak etmişimdir ve adam akıllı bir kaynak bulamadım nasıl açık buluyorlar nerelerden açık buluyorlar ve bu açıkları herkes bulabiliyor mu? bana güzel bir şekilde anlatabilir misiniz veya bir kaynak atabilir misiniz​

Merhaba web pentest için udemyden kurs alabilirsin veya forumlardan bilgi alabilirsin aldığın bilgilerle aynı zamanda kendinde test ortamlarında deneyebilirsin. Büyük yerleri deface etmek istiyorsan kendini çok geliştir ve açıkları kendin bul kendi yöntemini kendin geliştir.
 

FTHype

Üye
2 Şub 2022
83
13
Türkçe pek bulamazsın güzel. ;(
benim ingilizce biraz sıkıntı ya kral

Merhaba web pentest için udemyden kurs alabilirsin veya forumlardan bilgi alabilirsin aldığın bilgilerle aynı zamanda kendinde test ortamlarında deneyebilirsin. Büyük yerleri deface etmek istiyorsan kendini çok geliştir ve açıkları kendin bul kendi yöntemini kendin geliştir.
kral udemyde önerdiğin hoca var mı
 

Derhago1

Üye
29 Nis 2019
232
37
Eğer eğitim istiyorsan Atıl Samancıoğlu'nu tavsiye edebilirim
Anlatımı çok basit ve akılda kalıcı

Bu konu hakkında da araştırmalarını İngilizce kaynaklardan yaparsan daha çok bilgiye ulaşabilirsin.

Girdiğin siteleri Türkçe'ye çevirmen yeterli olacaktır​
 

Criminal Laoin

Uzman üye
26 Mar 2021
1,047
841
Луна
Merhaba :)

Öncelikle hayır herkes siteye sızamaz özellikle büyük sitelere bu o kadar kolay değildir web hacking için web in temellerini öğrenmen gerek web programlama bir web sitesi nasıl çalışır arkada hangi servisler çalışır https http arasındaki fark nedir bu gibi en çok açık olan programlama dili hangisidir javascript mesela açıklarla dolu bir programlama dilidir Eğer manuel yapmak istemiyorsan web pentesting araçlarını kullanabilirsin en çok kullanılan pentesting araçları keşif için Nmap, Hping hping, Scapy. Brute force için Hydra, John the Ripper, Chain, Ophrack. Web için Brup, Acunetix, Byaku, Netsparker. Benim sana tavsiyem manuelyapman çünkü büyük siteleri otomatik araçlarla tarattığında çok nadiren açık bulursun ama manuel olarak açık ararsan daha iyi olur.
iyi forumlar :)
 

FTHype

Üye
2 Şub 2022
83
13
Merhaba :)

Öncelikle hayır herkes siteye sızamaz özellikle büyük sitelere bu o kadar kolay değildir web hacking için web in temellerini öğrenmen gerek web programlama bir web sitesi nasıl çalışır arkada hangi servisler çalışır https http arasındaki fark nedir bu gibi en çok açık olan programlama dili hangisidir javascript mesela açıklarla dolu bir programlama dilidir Eğer manuel yapmak istemiyorsan web pentesting araçlarını kullanabilirsin en çok kullanılan pentesting araçları keşif için Nmap, Hping hping, Scapy. Brute force için Hydra, John the Ripper, Chain, Ophrack. Web için Brup, Acunetix, Byaku, Netsparker. Benim sana tavsiyem manuelyapman çünkü büyük siteleri otomatik araçlarla tarattığında çok nadiren açık bulursun ama manuel olarak açık ararsan daha iyi olur.
iyi forumlar :)
peki bu araçların çalışmasını öğrenebilmem için nasıl bir kaynak aramam gerekiyor
 

Bozkurts1

Üye
8 Şub 2022
153
105

Marmara Üniversitesi’nde 5 bin kişinin verileri 17 yaşındaki ‘YUBA’ rumuzlu bilgisayar korsanı tarafından ele geçirildi. SMS ile üniversiteyi uyaran hacker, “Devlete zarar vermem, açık buldum hack’ledim. Açığı söyleyeyim kapatın” dedi.​

Haberini mutlaka bugün görmüşsünüzdür hep site açıklarını nasıl bulunduğunu merak etmişimdir ve adam akıllı bir kaynak bulamadım nasıl açık buluyorlar nerelerden açık buluyorlar ve bu açıkları herkes bulabiliyor mu? bana güzel bir şekilde anlatabilir misiniz veya bir kaynak atabilir misiniz​

Merhaba dostum iyi akşamlar


Öncelikle web site zafiyetleri bulmak için kolay yoldan nmap, w3af var vega var bir sürü tool var github'da ben sorunu tam anlayamadım

Marmara Üniversitesi’nde 5 bin kişinin verileri 17 yaşındaki ‘YUBA’ rumuzlu bilgisayar korsanı tarafından ele geçirildi. SMS ile üniversiteyi uyaran hacker, “Devlete zarar vermem, açık buldum hack’ledim. Açığı söyleyeyim kapatın” dedi.​

Haberini mutlaka bugün görmüşsünüzdür hep site açıklarını nasıl bulunduğunu merak etmişimdir ve adam akıllı bir kaynak bulamadım nasıl açık buluyorlar nerelerden açık buluyorlar ve bu açıkları herkes bulabiliyor mu? bana güzel bir şekilde anlatabilir misiniz veya bir kaynak atabilir misiniz​

Ve bu arada udemy'den parayla kurs almana hiç gerek yok discudemy.com sitesinden ücretli kursları kupon sayesinde ücretsiz alabiliyorsun ve benim sana önerim nmap ve ya hydra'dan başla nmap kullanımı konularım arasında bulunmaktadır
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.