Bu millet nasıl bug bounty yapıyor

16 Şub 2021
78
24
Uzay - Zaman
Bu linkler yardımcı olabilir.
Esen kalın. :>
 

Hi Handsome

Katılımcı Üye
12 Nis 2022
275
42
23 Haz 2022
119
70
İstanbul
Teşekkürler ama sorduğum soru biraz farklıydı. Linkteki şeyleri biliyorum. Benim sorduğum şey hangi araçlar kullanılıyor da bu insanlar bug bounty kazanıyorlar ben o kadar araştırıyorum siteyi bişey bulamıyorum
sanırım ilk önce siteye ait linkleri ve alt domainleri topluyorlar sonra ise linklere tek tek girip veri girebilecekleri yerlerde güvenlik açığı arıyorlar.

kullandıkları programlardan biri bu: GitHub - OWASP/Amass: In-depth Attack Surface Mapping and Asset Discovery
 

Toryy

Kıdemli Üye
16 Tem 2021
2,639
1,661
Yeter valla açık aramaktan yıldım bu ne ya nasıl buluyorlar hangi araçlar kullanılıyor para kazanmak istiyorum artık
Her zaman bilinen açıklar üzerinde yüründüğü yok, ve bu açıklar da o kadar kolay bulunabilecek açıklar da değil. Olsa idi orta düzey bilgisi olan herkes parayı kırmış idi. HackerOne üzerinden yeni raporlara bak, en çok hangi açık üzerinden yürünmüş mantığı
Bir ara adam raporu iletmiş, kayıt olur iken uzun haneli bir kullanıcı adı yazıldığında sitede oluşan bir sıkıntıyı belirtmiş. Yani ille sql, xss çıkacak diye bir kural yok
 

P4$A

Uzman üye
13 Tem 2021
1,493
2,838
23
";-alert(1)-//
sana şimdi çok yanlış şeyler gelmiş, 1 ya gidip rapor okucaksın sabahtan akşama,
2. videolarını izliceksin video sayısı çok az herkes makale yazıyor.
bu 2 link i tamamlarsan bug bulamıyorsan ya zafiyetleri anlamamışsındır yada bir izlediğin metodoloji yanlıştır.
 

Hi Handsome

Katılımcı Üye
12 Nis 2022
275
42
sana şimdi çok yanlış şeyler gelmiş, 1 ya gidip rapor okucaksın sabahtan akşama,
2. videolarını izliceksin video sayısı çok az herkes makale yazıyor.
bu 2 link i tamamlarsan bug bulamıyorsan ya zafiyetleri anlamamışsındır yada bir izlediğin metodoloji yanlıştır.
Çok teşekkürler. Geç dönüş için de kusura bakma. Bunları yapamadığımı anlayınca bir fabrikada işe girmiştim. Buralara artık fazla girmiyordum. Pes etmeyeceğim sevdiğim şeyi bırakmak istemiyorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.