• 16-04-2023, 10:04:04
    #1
    merhaba arkadaşlar,

    Wordpress ve kişisel olmayan web sitelerinizi izniniz dahilinde ücretsiz (işte zaman geçirmek için ) olarak test ediyorum..


    forumda şu ana kadar 8-9 web sitesine bakmışımdır, ve şaşırdım çünkü toplam 4 tane sitede web zafiyeti tespit ettim ayrı ayrı
    birinde login bypass, birinde xss, sql injection, ssrf ve idor buldum.
    Login bypass olan yerde sql injection kaçınılmazdır. Login bypass ile direkt admin oldum sitede.
    Diğerinde reflected xss buldum. (Zararlı ama çok stored kadar değil)
    idor bulduğum siteyi bi ajans yapmış. Başka bir hesabın bilgilerini güncelleyip o usere erişim sağlayabiliyordum. Yani 1 ıd olan hesabı sıfırladım ve admin oldum.
    SSRF ise uzaktan bi dosya yüklemeye izin veriyordu bende ssrf ile etc passwd dosyasını okuyabildim.(http://localhost gibi payloadlarla)
  • 16-04-2023, 10:07:45
    #2
    Keyifli iş kolay gelsin
  • 16-04-2023, 10:10:43
    #3
    👑 UK ŞİRKETİ KUR 👑
    Kolay gelsin hocam
  • 16-04-2023, 10:15:29
    #4
    Teşekkürler
  • 16-04-2023, 10:39:24
    #5
    Api ye test yapıyor musunuz, mobil uygulamanın apisi ☺️
  • 16-04-2023, 10:40:16
    #6
    VBuMaSTeR adlı üyeden alıntı: mesajı görüntüle
    Api ye test yapıyor musunuz, mobil uygulamanın apisi ☺️
    maalesef hocam