• 08-10-2024, 19:22:58
    #1
    İlk yazan kisilerden bir kaç kişiye web pentest yapacağım.
    Çok detayli bi arastirma olmayacak ve rapor olmayacak nerde buldugumu söyleyecegim sadece.

    Forumdan en az 10 kisiye yapip, rce ssrf ve dolusuyla xss buldum.
    Wordpress sitelere bakmıyorum+

    kullanacağım araç : burp suite (tek başına yeter evet )
  • 08-10-2024, 19:25:28
    #2
    SİTEM wordpress degil😊
  • 08-10-2024, 19:26:09
    #3
    Kolay gelsin
  • 08-10-2024, 19:33:10
    #4
    tlgtlg2203 adlı üyeden alıntı: mesajı görüntüle
    SİTEM wordpress degil😊
    izninizle bulduğum açığı burada paylaşabilir miyim
  • 08-10-2024, 19:35:56
    #5
    BlogXCoin.com bakabilir misiniz hocam rica etsem
  • 08-10-2024, 19:40:04
    #6
    xsnyrx adlı üyeden alıntı: mesajı görüntüle
    BlogXCoin.com bakabilir misiniz hocam rica etsem
    Bende merak ettim bu scriptte açık var mı?
  • 08-10-2024, 20:13:23
    #7
    Merhaba, unlockergroup.com rica etsem bakarmısınız
  • 08-10-2024, 20:13:57
    #8
    Pwdec adlı üyeden alıntı: mesajı görüntüle
    hocam scriptinizde xss açığı mevcut. Payload ve diğer bilgiler için pm atarsanız yardımcı olurum. Ücretsiz


    +++

    @cetin61; @xsnyrx; hocam bu scriptte account takeover açığı mevcut, istediğim kullanıcın şifresini değiştirebiliyorum, İzin veriyorsanız admini alayim
    bunu nasıl kaparız ki hocam
  • 08-10-2024, 20:15:56
    #9
    Pwdec adlı üyeden alıntı: mesajı görüntüle
    hocam izniniz varsa adminin şifresini değiştirebiliyor muyum diye bir test edeyim ve false positive olmadığını doğrulayim. izniniz varsa
    var hocam deneyin