Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Benim çözümleyemediğim bir konu, ben bir rat oluşturdum fudlu veya değil ve hedefe yükledim. Benim aktif olarak sömürebilmem için yüklediğim Ratın çalıştırılması gerek ve çalıştırdım diyelim. Sonrasında hedefin telefonu kapandığında veya interneti bittiğinde benim bağlantım kopacak benim de o...
Burp suite jython eklemek istiyorum gösterildiği gibi standalone paketini indirip ekliyorum fakat çalışmıyor. Direk jython installer paketini indirip deneyeyim diyorum bu seferde şöyle bir hata alıyorum. Javada sıkıntı vardır belki dedim java ile alakalı herşeyi silip yükledim, düzelmedi. Burp...
Acunetix'i nasıl free edinebilirim, özellikle linux için ? Netsparker'da olabilir veya bildiğiniz alternatif web güvenliği aracı varsa bilgilendirirseniz sevinirim.
Burp ile bulduğum bir açık fakat nasıl PoC oluşturabilirim hiçbir fikrim yok. Bir kaç örnek buldum fakat anlayamayacağım şekilde karışık. Temel olarak anladığım şu, Crossdomainden geçen bir subdomaine bir flash dosya yüklemesi yapmak bu dosya zararlı olması gerekiyo galiba sonra bunu kurbana...
Yaptığım taramalarda, hedef sitede CORS güvenlik açığı tespit ediyorum fakat ne olduğuna, nasıl sömürüldüğüne dair çok az kaynak var ve bulduğum kaynaklarıda anlayamadım. CORS hakkında bilginiz varsa paylaşırsanız çok makbule geçer.