Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Liste sıralaması ID, Username, Password, Email
https://pastebin.pl/view/67b6ffe2
Linux hariç md5 şifreleme için kullanabileceğiniz adres
https://hashes.com/en/decrypt/hash
Kullanılan method ve çekilen üye kolonu...
Merhaba Öncelikle index yüklendikten ortalama 3 dakika sonra ekran yakalamak için ownzyou'dan ilk kayıt alırken sunucudan bir anda açıkları kapatıp dosyaları sildiler zone ve archive attığım kayıtlar default index aldı maalesef canımız sağ olsun yine biryerden gireriz ama bukadar hızlı...
Cookie gizlemeye yönelik bir koruması yoktur, çekilebilir test edildi cookieler eksiksiz geliyor fakat sayfanın sadece sunucudan kontrol sağlandığını dosya düşünüyorum belki de port bağlantısı vardır açık portlar test edilmedi.
Zaafiyet Cinsi;
XSS (Cross Site Script)
Zaafiyet Bulunan Bölüm...
Merhaba gezinirken bulduğum açığı sizlerle paylaşmak istedim ilgilenenler için kısa bilgi geçeyim
Zaafiyet Bulunan Site;
https://apps.honda.com.pk/career/
Zaafiyet Cinsi;
Post SQL
Zaafiyet Bulunan Bölüm;
Kayıt olma alanı
Ekran Görüntüleri;
1-)
Merhaba dostlar, 02.01.23 tarihinde eduhero.net sitesinde araştırmalarım sonucunda bulmuş olduğum XSS (Cross site script) açığı sayesinde payload hazırlayarak sitenin yetkilisine sosyal mühendislik ile zararlı linki göndermiştim ve 06.01'de linke tıklayıp tarayıcı verilerini aldım ve sizlerle...
Merhaba herkese bu videomda sizlere
linux serverlarda cagefs açığıyla ve cpanel yardımıyla bypass etmeyi
gösterdim bakın bu bypass yöntemi ile neler kaldıracaksınız cagefs genellikle
her linuxda artık yer almaktadır arkadaşlar. Shellere dokunmuyorum girip denemeler yapabilirsiniz...
Merhaba arkadaşlar Video paylaşımlarından sonra yazılı olarak birde dump atmak istedim.
Sri Lanka Batticoloa Belediyesinin Bilgileridir. Herhangi bir işlem yapmadım panelde.
İyi İndexlemeler
https://www.batticaloa.mc.gov.lk/event.php?id=-2/*!50000/*THT*/Union/*THT*/Select/*THT*/*/1...
Merhaba arkadaşlar yine kendi bulduğum açıkları sizlere paylaşmaya devam ediyorum ve hergün bu videoların devamı gelecek. Öncelikli amacım video içindede belirttim buradada söylemek isterim yeni hack işlerine merak salmış arkadaşlarımızın brute tarzı programlarla kısa yoldan web hack işlerine...
Merhaba arkadaşlar 3. videomla karşınızdayım
Bu videomdada sizlere php asp html vb dosya tiplerini kabul etmeyen
Sitelerde bypass yöntemini gösterdim umarım yararlı olur.
https://www.youtube.com/watch?v=24iUwgmsUag
Videolarım amatör biraz kusura bakmayın. İyi forumlar
Selametle;
Herkese merhaba 2. video'da sizlere wordpress eklentisi olan backup
açığını anlatmaya çalıştım açık sayesinde ftp bağlantısı kurabileceksiniz
faydalı olacağından eminim.
Bu dakikadan sonra bulup paylaşacağım belgeler
öncelikli olarak turkhackteam'da yer alacaktır.
indirdiğiniz dosyada...
Herkese Merhaba;
Bizleri uğraştıran bazı sunucuları aşmak için "pjpeg" shell upload methodunu
videolu olarak sizlere sunmak istedim umarım yararlı olur.
https://www.youtube.com/watch?v=vuZvJFwmObc
Daha önce paylaşıldıysa eğer affola
Selametle;