Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Arkadaşlar Sabahtan beri internette kırılmış Netsparker arıyorum ama bulamadım :( sizin elinizde var mı acaba ? acunetix indirmiştim ama doğrusu değilmiş...
Eğer sizde cracklenmiş netsparker yada alternetif bir program varsa yardım eder misiniz ?
Kendimi geliştirmek adına bir şey sorabilir miyim ;
Ben bilgi toplama ;
İp adresi tespit etme
Sitenin kullandığı teknolojileri
öğrenme
Subdomain keşfetme
Ve aynı zamanda bazı kali linux toolları ( owasp Zap , skipfish) ile zafiyet tarama yapabiliyorum
Ama bulduğum açığı nasıl...
arkadaşlar Google Cloud üzerinden bir VDS aldım bilgisayara kurdum her şey hazır .
arkadaşlar sormak istediğim şey şu ;
VDS bilgisayarın internetini mi kullanıyor yoksa kendi interneti mi var ?
Arkadaşlar yaklaşık 1.5 saat önce İnstgram hesabıma mesaj geldi , benim bir blog sitem var siteyi gerçek yazılımcılara yaptırmıştım 2 hafta önce sitenin linki instgram biyografi bölümde yazıyordu neyse mesaja gelirsek ;
bir adam bana 250 dolar göndermezsem (sanal para üzerinden) sitemi...
Selamın Aleyküm arkadaşlar ;
arkadaşlar biliyorsunuz ki bazı ddos programları var bu programları kullanmak için şu pc özellikleri yeter mi ;
Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz 2.90 GHz
16 gb ram
8 gb AMD RYZEN 580 ekran kartı
birde önerdiğiniz DDOS programı var mı çalışan ?
Arkadaşlar benim önceden bir telegram hesabım vardı önemli konuşmalar vardı içerisinde ama hesap tamamen silindi hesap silinmeden önce de konuşmalar iki taraflı olarak silinmişti onları geri getirmenin yolu var mı ?
Selamın Aleyküm Arkadaşlar ;
Arkadaşlar son açtığım konudan sonra web zafiyetleri arıştırmaya başladım ama neredeyse hepsinin Low (basit düzey) çözümleri mevcut sizce yeterli olur mu ? yoksa diğer seviyeleriyle ilgili çözümlere nasıl ulaşabilirim ?
Selamın Aleyküm arkadaşlar bazı pentesting araçları var işte zap gibi skipfish gibi vs. bu araçların bazılarının sitede bulduğu açık hakkında detaylı bilgi veriyor bende bu araçları öğrendim tabi sadece bunları değil bilgi toplama vs. araçları da dahil aynı zamanda liniux ve ağ bilgisi temelim...
Selamın Aleyküm dostlar ,
Ben dün bir kurs aldım bug bounty ile ilgili kursa biraz ilerledim ama kurstaki açıkların çoğunun Low (basit) düzey seviyeleri anlatılmış sıkıntı olur mu ? Low seviyelerinden yola çıkarak diğer seviyelerini öğrenebilir miyim ?
SQL injection
Sql injection blind
xss dom
xss reflected
xss stored
Command injection
CSRF
File inclusion
File upload
Html injection reflected get
Html injection reflected
arkadaşlar ilk olarak öğrenilecek açıklarda bunlar nasıl ?
Selamın Aleyküm Arkadaşlar.
Arkadaşlar web zafiyetlerini araştırıyorum , düzgün kaynak bulamadım maalesef. bir kaç tane vidolu kaynak var ama onlarda da ya mediumu anlatmıyorlar ya da high seviyesini anlatmıyorlar low seviye tamam ama diğer iki seviye kaynaklar çok zor bulunuyor en popüler...