Hedef sitede Açık bulma

L0HXT

Üye
5 Eyl 2021
186
44
24
Merhabalar bazen görüyorum büyük çaplı sitelerden veriler sizdiriliyor örneğin e ticaret siteleri yada bahis siteleri gibi bu tarz web sitelerinde ne tür bir açık olabilir yada hangi tool ile taranila bilir Manuel işlem ise nasıl bir yol izlenmeli
 

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Öncelikle Vulnerability Scan Taraması Yapılır Sistem Üzerinde Güvenlik Açıkları Belirlenir Örnek : SQL-XSS-XSRF Vb...Zafiyetler Doğrultusunda Yola Devam Edilir İlk Aşama Bu .
 

'Anka

Basın&Medya Ekibi Kıdemli
8 Eyl 2021
3,434
2,615
Merhaba Değerli Üyemiz, bu tür konular formumuzda mevcuttur okumanızı tavsiye ederim.
 

LOEN

Katılımcı Üye
24 Mar 2022
408
504
offset
Genellikle pek yaygın olan SQLi açığı olur, bununla beraber SSRF SSTİ XXİ XSS RFİ gibi açıklar da var olmakta. Yazılım olarak açık kaynak OWASP ZAP ve ya Acunetix önere bilirim.
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,688
1,276
localhost/admin.php
Kod bilgin olmadan istediğin sitede açık bulman zordur. Hazır dorklar vb gibi işlemlerle eskimiş açıkları olan siteleri bulup hackleyebilirsin.
Burada hedef sitenin buglarını bulman gerekir veya bir bug oluşturman gerekir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.