Bug Bounty İçin Hangi Araçları Öğrenmeliyim?

linuz

Yeni üye
5 May 2023
21
5
Herkese iyi akşamlar^^ arkadaşlar uzatmadan anlatmak istiyorum bug bounty yapan arkadaşlar muhakkak aramızda vardır ben web üzerine yönelmek istiyorum bu konuda kendimi geliştirmek istiyorum tavsiye istiyorum sizlerden açıkcası mesela burp suite çok iyi kullanmam gerekir birde yazilim olarak bunun yanına html css javascript öğrenmem gerekirmi? Neler yapmam lazım hangi araçları kullanmam gerekir iyi şekilde tavsiyelerinizi bekliyorum biraz karmasık yazdım kusura bakmayın :))
Not yazdiginiz tavsiyeler uzun olsanda bu çok önemlidir hepsini okuyacağim.
 

lyxG

Katılımcı Üye
15 Ocak 2019
258
33
Web sitesi hakkında crawl yapmak için zap ın gideri var, nuclei & nikto gibi başarısız araçlar da kullanılabilir. Lakin ben herşeyimi manuel yaparım diyorsan burp suite kullanabilirsin.
 

Bunjo

Uzman üye
14 Ara 2020
1,594
1,897
Faraday
Herkese iyi akşamlar^^ arkadaşlar uzatmadan anlatmak istiyorum bug bounty yapan arkadaşlar muhakkak aramızda vardır ben web üzerine yönelmek istiyorum bu konuda kendimi geliştirmek istiyorum tavsiye istiyorum sizlerden açıkcası mesela burp suite çok iyi kullanmam gerekir birde yazilim olarak bunun yanına html css javascript öğrenmem gerekirmi? Neler yapmam lazım hangi araçları kullanmam gerekir iyi şekilde tavsiyelerinizi bekliyorum biraz karmasık yazdım kusura bakmayın :))
Not yazdiginiz tavsiyeler uzun olsanda bu çok önemlidir hepsini okuyacağim.
Başlangıç olarak otomatize araçlar seçebilirsin (internette kısa bir arama ile bir sonuç elde edebilrsin) fakat daha sonrasında manual web hacking öğrenerek daha fazla açık yakalayabilirsin.
 

linuz

Yeni üye
5 May 2023
21
5
Burp suite manuel yaparak ekstra bana fayda saglar diye fusunuyorum zaten nikto felan kullanmaya geregi yok gibi cok sacma sonuclar cikariyor ekstra onemli olarak html css javascript ogrenmek daha faydali olurmu yoksa vakit kaybimidir?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.