• 24-06-2021, 09:31:55
    #1
    Üyeliği durduruldu
    Bu arkadaşlar genelde site açığı tarıyorlar ve bundan XXX değerinde hatta XXXX değerinde para kazanıyorlar açık bulamazlarsada para kazanıyorlar haaa.
    Neyse dedim ben 2 arkadaşa iş verdim dedim referans olayım karşılığında bir sitemizde açık bul dedim
    İş verildi fakat adam bana diyorki yok sitede ssl sertifikası yok yada whois bilgileriniz gözüküyor gibi cevap veriyor.
    Arkadaşım ben açık arattırıyorum adı üstünde.
    Güzel bir sql yada xss açığıyla gelmiyosan bu işi niye üstleniyorsun?
    Anlıyorum güzel para kazanıyorsunuzda yarın bir gün sitesini tarattığınız adam hacklendiğinde ne cevap vereceksiniz?
  • 24-06-2021, 09:34:37
    #2
    üzdüler. Açık bulmayı kendinizde yapabilirsiniz. BruteForce programıyla aratıldığında MD5 şifreleri çıkıyorsa vardır. Onun dışında www.xxx.com diyelim bunun uzantı kısmından www.xxx.com/id?=1 gibi değerler olur. Bunlarda da xss açıkları çıkabiliyor.
  • 24-06-2021, 09:35:51
    #3
  • 24-06-2021, 09:36:53
    #4
    Güvenlik açığı aramayı bilmiyordur büyük ihtimalle hocam
  • 24-06-2021, 09:39:30
    #5
    nivova adlı üyeden alıntı: mesajı görüntüle
    Güvenlik açığı aramayı bilmiyordur büyük ihtimalle hocam
    ho-hocam SSL yok
  • 24-06-2021, 09:42:54
    #6
    Üyeliği durduruldu
    kaantemiz adlı üyeden alıntı: mesajı görüntüle
    Normalde 1000₺ ama sana 20₺ olur kardeşim 😄
  • 24-06-2021, 09:43:33
    #7
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Bu arkadaşlar genelde site açığı tarıyorlar ve bundan XXX değerinde hatta XXXX değerinde para kazanıyorlar açık bulamazlarsada para kazanıyorlar haaa.
    Neyse dedim ben 2 arkadaşa iş verdim dedim referans olayım karşılığında bir sitemizde açık bul dedim
    İş verildi fakat adam bana diyorki yok sitede ssl sertifikası yok yada whois bilgileriniz gözüküyor gibi cevap veriyor.
    Arkadaşım ben açık arattırıyorum adı üstünde.
    Güzel bir sql yada xss açığıyla gelmiyosan bu işi niye üstleniyorsun?
    Anlıyorum güzel para kazanıyorsunuzda yarın bir gün sitesini tarattığınız adam hacklendiğinde ne cevap vereceksiniz?
    Siteyi ver de bir de ben tarayım hocam
  • 24-06-2021, 09:44:08
    #8
    kaantemiz adlı üyeden alıntı: mesajı görüntüle
    ho-hocam SSL yok
    iyi yakalamış açığı. Şakası bir yana güvenlik açığı olmasa bile emek var ücretini alır. Ama hak ederek almak gerekiyor. Eğer bir açık bulunmasa bile yapılan işlemlerin müşteriye rapor edilmesi gerekir.
    Upload acigi
    SQL injection acigi
    RFI acigi
    Lfi acigi
    exploit taraması
    Gibi tüm yapılan işlemleri raporlayıp hizmet alan kişiye sunması gerekir.
  • 24-06-2021, 09:44:20
    #9
    Üyeliği durduruldu
    yeneraliakyurek adlı üyeden alıntı: mesajı görüntüle
    Siteyi ver de bir de ben tarayım hocam
    https://keronhosting.com alın hocam