Web Zafiyetleri Alanında Kendimi Nasıl Geliştiririm?

SecurityFaTHeR

Uzman üye
4 Şub 2022
1,315
358
arkadaşlar merhabalar temel orta seviyeye.yakın web zaafiyetlerini biliyorum ve orta seviye python diline hakimim sitelerde lfi rce gibi açıkları bulmakta zorlanıyorum hatta rce hiç bulamadım lfi bi kaç kez bulmuştum öneriniz nedir php mi devam etmeliyim kendi exploitimi yazmak için yoksa tek python exploit yazma konusunda yeterli mi ?
 

Umutsuz78

Anka Team Junior
3 Ocak 2020
456
159
Merhaba
Aşağıdaki eğitime göz atabilirsiniz

 

'Ra

Ticaret Kategori Sorumlu Yardımcısı
21 Kas 2015
2,406
961
Merhabalar



burada ki kategorileri inceleyebilirsiniz aslında bu kısımda size yol haritası sunuluyor gerisi sizin hayal gücünüze kalmıştır.

İyi Forumlar
 

SecurityFaTHeR

Uzman üye
4 Şub 2022
1,315
358
Aslında sqli,xss,ssrf,no-redirect,open-redirect, gibi zaafiyetleri biliyorum lfi rce gibi zaafiyetleride biliyorum ama bulamıyorum günümüz web siteleri eskisi gibi değiller bende php öğrenip açık kaynaklı yazılımlarda açık bulup öyle exploit ederim diye düşündüm hack yaparken bu adımları sırası ile uygulamadığım içinmi sıkıntı çekiyorum bildiğim halde ?


 
Son düzenleme:

H@cked BaBy

Basın&Medya Ekibi
28 Haz 2023
2,442
1,019
Arkana bak
Aslında sqli,xss,ssrf,no-redirect,open-redirect, gibi zaafiyetleri biliyorum lfi rce gibi zaafiyetleride biliyorum ama bulamıyorum günümüz web siteleri eskisi gibi değiller bende php öğrenip açık kaynaklı yazılımlarda açık bulup öyle exploit ederim diye düşündüm hack yaparken bu ilkeleri uygulamadığım içinmi sıkıntı çekiyorum bildiğim halde ?


Hangi zaafiyetlerde sıkıntı yaşıyorsun?
 

Bunjo

Uzman üye
14 Ara 2020
1,592
1,889
I Won
arkadaşlar merhabalar temel orta seviyeye.yakın web zaafiyetlerini biliyorum ve orta seviye python diline hakimim sitelerde lfi rce gibi açıkları bulmakta zorlanıyorum hatta rce hiç bulamadım lfi bi kaç kez bulmuştum öneriniz nedir php mi devam etmeliyim kendi exploitimi yazmak için yoksa tek python exploit yazma konusunda yeterli mi ?
Merhaba, bWAPP kurup alıştırma yapmanızı ve gerçeğe yakın hazırlanmış CTF çözmenizi öneririm.
 

SecurityFaTHeR

Uzman üye
4 Şub 2022
1,315
358
Yapabilirsin tabii gizliliğine ve bağlantına dikkat et "THT Whitelist" de bulunan sitelere saldırı yapma.
Gerçek sitelerde açık arayıp bulmak biraz işi uzatıyor. Ancak deneyim açısından baktığımızda, kendine daha çok şey katarsın.
php öğrenmeye başlamalımıyım ? vakit kaybetmeden yaklaşık 1,5 yıldır web zaafiyetleri üzerine duruyorum
 
Son düzenleme:

Spaces

Yeni üye
29 Nis 2020
15
3
arkadaşlar merhabalar temel orta seviyeye.yakın web zaafiyetlerini biliyorum ve orta seviye python diline hakimim sitelerde lfi rce gibi açıkları bulmakta zorlanıyorum hatta rce hiç bulamadım lfi bi kaç kez bulmuştum öneriniz nedir php mi devam etmeliyim kendi exploitimi yazmak için yoksa tek python exploit yazma konusunda yeterli mi ?
imunify nasıl bypass edebileceğim hakkında bir konu varmıdır
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.