无数据
订阅者
-424 小时
+17 天
+5430 天
帖子存档
PHP
register_argc_argv yapılandırma ayarı etkinleştirildiğinde CraftCMS'de kimliği doğrulanmamış RCE
🔗 PoC & Exploit: https://github.com/Chocapikk/CVE-2024-56145
🔗 Daha Fazlası: https://www.assetnote.io/resources/research/how-an-obscure-php-footgun-led-to-rce-in-craft-cms
#Exploit #PoC #VulnerabilityBug Bounty için Kullanışlı Araçlar 🤡✅ Gerçek zamanlı SSL/TLS sertifikalarını izleyerek yeni subdomain ve kötü amaçlı alan adlarını tespit edebilirsiniz. 🔗 Link: CertStream ✅ Dinamik analiz platformu ile zararlı dosya ve yazılımları interaktif ortamda çalıştırıp detaylı analiz yapabilirsiniz. 🔗 Link: ANY.RUN ✅ URL veya dosyaları çeşitli antivirüs motorları ile tarayıp kötü amaçlı içerikleri tespit eden güvenilir bir araç. 🔗 Link: VirusTotal ✅ Kimlik avı (phishing) URL'lerini doğrulamak ve sahte bağlantıları raporlamak için kullanılır. 🔗 Link: PhishTank ✅ Kötü amaçlı yazılım barındıran URL'leri listeleyen bir platform. Tehdit analizi için birebir. 🔗 Link: URLhaus ✅ Web sitelerinin nasıl çalıştığını anlamak için URL’leri tarayıp yüklenen içerik ve kaynaklar hakkında detaylı rapor alabilirsiniz. 🔗 Link: urlscan.io ✅ İnternet üzerindeki cihazları (IoT, sunucular vb.) tarayarak zafiyet keşfi yapmanıza yardımcı olur. 🔗 Link: Shodan ✅ IP adresleri ve alan adlarını tarayarak açık portlar ve zafiyetler hakkında bilgi sağlar. 🔗 Link: Censys ✅ OSINT toplamak ve bağlantı analizi yapmak için kullanılan güçlü bir tehdit istihbaratı aracı. 🔗 Link: Maltego ✅ IP adresleri hakkında ayrıntılı bilgi almak ve coğrafi konumlarını öğrenmek için kullanılır. 🔗 Link: IPinfo.io ✅ Alan adı geçmişini ve DNS bilgilerini analiz ederek zafiyet tespitinde kullanılır. 🔗 Link: DomainTools ✅ Subdomain keşfi, zafiyet taramaları ve tehdit analizi için ücretsiz araçlar sunar. 🔗 Link: Project Discovery
File Pumper Nedir?File Pumper kullandığınız malware yazılım 10 15 kb olan boyutunu 10 20 GB bazen daha fazla bir boyuta çıkartmanızı sağlar. Developer: @KageSoftware
site:example.com ext:php "api-key"
site:example.com ext:php "api_key"
site:example.com ext:php "api-token"
site:example.com ext:php "api_token"
site:example.com ext:php "access-token"
site:example.com ext:php "access_token"
site:example.com ext:php "x-api-key"
site:example.com ext:php "x_api_key"
site:example.com ext:php "x-api-token"
site:example.com ext:php "x_api_token"
site:example.com ext:php "x-access-token"
site:example.com ext:php "x_access_token"Port TaramasıNmap hala hedef sistemin portlarını tararken en yaygın kullanılan araçtır. Ancak son yıllarda masscan veya rustscan gibi bazı diğer araçlar da popüler hale geliyor çünkü araçlar nmap'ten daha hızlı tarama yapıyor. Gizli tarama (SYN taraması) olarak yapılması önerilir ve seçeneği eklenir -sS. Ayrıca nazik olmak için bayrak eklenmesi tercih edilir .-T2
# -sS: SYN Scan # -sV: Service/Version detection # -sC: Default NSE (script) # -T2: Timing template. # -p-: Scan all portsnmap:
sudo nmap -sS -sV -sC <hedef-ip>
nmap:
sudo nmap -sS -sV -sC -p 1-65535 <hedef-ip>
# -p 1000-1500: 1000'den 1500'e kadar olan portları tarayınnmap:
sudo nmap -sS -sV -sC -p 1000-1500 <hedef-ip>
# CTF'de port taraması gerçek bir organizasyon değilse, tarama hızını artırmak için --min-rate kullanın.
# --min-rate: Paketleri şu hızdan daha yavaş göndermeyin:<number> saniyedenmap:
sudo nmap -sS -sV -sC -p- <hedef-ip> --min-rate 1000
# -A: Tüm algılama sudo nmap -sS -A <hedef-ip>
GOOGLE DORKS 👽Google Dorks, Google arama teknikleridir.
Dizin ListelemeDizin listelemelerine izin veren web sitelerini arayın. Web sitelerinde etkinleştirilmişse tüm dosyaları alabiliriz. 🌴
intext: "Index of /admin"
intext: "Index of /wp-admin"
site:example.com intext: "Index of /admin"
DOSYA TÜRLERIDosya türünü belirtin örneğin pdf 🤡
filetype:pdf
filetype:pdf "email address"
HASSAS BILGILERHassas bilgilere erişmek için kullanılan dorklardır.
site:github.com "DB_USER"
site:github.com "DB_PASSWORD"
BAŞLIKSayfa başlığında bulunan anahtar kelimeleri arayın.
intitle:pentesting
URLBelirli anahtar kelimeleri içeren tüm URL'leri arayın (ör. TLD (com, eu, io, vb.).
inurl:edu
inurl:edu "login"
Daha Fazla Kaynak ✅
🔗 Link: GHDBcat domains.txt | httpx -title -wc -sc -cl -ct -location -web-server -asn -o alive-subdomains.txt
-title: Sayfa başlığını görüntüler. -wc: Yanıt gövdesinin kelime sayısını görüntüler. -sc: Yanıt durum kodunu görüntüler. -cl: Yanıt içerik uzunluğunu görüntüler. -ct: Yanıt içerik türünü görüntüler. -location: Yanıt yönlendirme konumunu görüntüler. -web-server: Web sunucu adını görüntüler. -asn: Host ASN (Otonom Sistem Numarası) bilgilerini görüntüler. -o: Çıktıyı belirtir. 🌴
🔗 Link: https://github.com/projectdiscovery/httpx ✅
Eklentiler✅ Herhangi bir resim, video veya PDF'den metni kopyalayın, yapıştırın ve çevirin 🔗 Link: CopyFish ✅ Google Chrome'da görüntülediğiniz herhangi bir görselin EXIF verilerine hızlı erişim. 🔗 Link: EXIF Viewer Pro ✅ Görüntü adli bilimi: Görüntülerde görülebilir düzensizliklerin varlığının test edilmesi. 🔗 Link: Perceptual Image Analysis ✅ Bu eklentiyi kullanarak ziyaret ettiğiniz web sitesinin ne ile oluşturulduğunu öğrenin. 🔗 Link: BuiltWith Technology Profiler ✅ Coğrafi konumunuzu web sitelerinden gizleyin. 🔗 Link: Location Guard ✅ E-posta Çıkarma uzantısı, ziyaret ettiğiniz sayfalardaki e-posta adreslerini arar. 🔗 Link: Email Extract ✅ Bu eklentiye anahtar kelime girerek grupları ve kanalları bulabilirsiniz. 🔗 Link: TG Search Engine ✅ Facebook, Instagram, Twitter ve Vimeo dahil olmak üzere bir web sitesinden video indirin. 🔗 Link: Video Downloader Plus ✅ Web sitesinin sunucu konumunun ülke bayrağını, Whois ve Geo bilgisini görüntüler. 🔗 Link: Country Flags
