Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Selamlar uzun zaman önce profil kısmında self ile alert verdirmiştim. Yine aynı şekilde forumun başka bir yerinde self xss buldum. Bu açık uzun zaman önce kapandı. Bende yayınlama gereği duydum.
Durum : Fix
PoC
https://www.youtube.com/watch?v=pnqjGAuvMsA
Kendi kodladığım kimsde olmayan api sistemi ile çalışan bir oto numara toplama sistemidir.
https://randomuser.me/api/ Bu siteden name tagı altında first yerinden gelen adları çekmek istiyorum ve sürekli sisteme kelime eklemek zorunda kalmamak için fakat adı çekmiyor...
Aslında UNESCO 'da en az 10 tane açık bulmama rağmen hala adımı hall of fame eklemediler. Bu beni biraz üzdü ama devamı diğer açıklar fixlenince gelecektir.
PoC:
https://www.youtube.com/watch?v=Wlz8Y2J4fEE
Yakında: MİCROSOFT, MİT
Selamlar herkese,
Arkadaslar benim sorunum su nasanin bug bounty kapsamindaki bir alan adinda xss (reflected) buldum bildirdim bana geri donus yapilmadi bunu bildireli 1 haftaya yakin oluyor ve bugun ayni safaya bakmak istedigimde acik duzeltilmis oluyor. Bu durum da ne yapmaliyim?
2...
Bir formda bulduğum darkode.su adlı site indexinde bir giriş yeri var fakat bir türlü kayıt olma yeri yok.
Bazı yerlerde ipuçları var kayıt olabilen çıkarmı aramızda hadi bakalım kendine güvenenler için site linkini aşağı bırakıyorum.
www.darkode.su
Hadi 1. ipuçları benden olsun :)
Sitenin css...
Herkese merhaba.
Biraz açıklama yapayım seri hakkında. İlk olarak temel amacım hacker101 'deki bütün ctfleri tek tek sizinle çözmek. Konu altında takıldığınız yer anlamadığınız yer olursa yazabilirsiniz.
Hemen geçelim 1. CTF'ye
İlk olark en üstteki " A little something to get you started "...