uz
Feedback
M Ü H Ü R

M Ü H Ü R

Yopiq kanal

🚩 Channel was restricted by Telegram

Ko'proq ko'rsatish
Ma'lumot yo'q
Obunachilar
-424 soatlar
+17 kun
+5430 kun
Postlar arxiv
PHP register_argc_argv yapılandırma ayarı etkinleştirildiğinde CraftCMS'de kimliği doğrulanmamış RCE 🔗 PoC & Exploit: https:
PHP register_argc_argv yapılandırma ayarı etkinleştirildiğinde CraftCMS'de kimliği doğrulanmamış RCE 🔗 PoC & Exploit: https://github.com/Chocapikk/CVE-2024-56145 🔗 Daha Fazlası: https://www.assetnote.io/resources/research/how-an-obscure-php-footgun-led-to-rce-in-craft-cms #Exploit #PoC #Vulnerability

Shodan Dorks Generator 👽 🔗 Link: http://dorks.s1rn3tz.ovh/shodandorks #shodan
Shodan Dorks Generator 👽 🔗 Link: http://dorks.s1rn3tz.ovh/shodandorks #shodan

Bug bounty hakkında her şey ⚡️ https://github.com/daffainfo/AllAboutBugBounty 🔗

Bug Bounty için Kullanışlı Araçlar 🤡
✅ Gerçek zamanlı SSL/TLS sertifikalarını izleyerek yeni subdomain ve kötü amaçlı alan adlarını tespit edebilirsiniz. 🔗 Link: CertStream ✅ Dinamik analiz platformu ile zararlı dosya ve yazılımları interaktif ortamda çalıştırıp detaylı analiz yapabilirsiniz. 🔗 Link: ANY.RUN ✅ URL veya dosyaları çeşitli antivirüs motorları ile tarayıp kötü amaçlı içerikleri tespit eden güvenilir bir araç. 🔗 Link: VirusTotal ✅ Kimlik avı (phishing) URL'lerini doğrulamak ve sahte bağlantıları raporlamak için kullanılır. 🔗 Link: PhishTank ✅ Kötü amaçlı yazılım barındıran URL'leri listeleyen bir platform. Tehdit analizi için birebir. 🔗 Link: URLhaus ✅ Web sitelerinin nasıl çalıştığını anlamak için URL’leri tarayıp yüklenen içerik ve kaynaklar hakkında detaylı rapor alabilirsiniz. 🔗 Link: urlscan.io ✅ İnternet üzerindeki cihazları (IoT, sunucular vb.) tarayarak zafiyet keşfi yapmanıza yardımcı olur. 🔗 Link: Shodan ✅ IP adresleri ve alan adlarını tarayarak açık portlar ve zafiyetler hakkında bilgi sağlar. 🔗 Link: Censys ✅ OSINT toplamak ve bağlantı analizi yapmak için kullanılan güçlü bir tehdit istihbaratı aracı. 🔗 Link: Maltego ✅ IP adresleri hakkında ayrıntılı bilgi almak ve coğrafi konumlarını öğrenmek için kullanılır. 🔗 Link: IPinfo.io ✅ Alan adı geçmişini ve DNS bilgilerini analiz ederek zafiyet tespitinde kullanılır. 🔗 Link: DomainToolsSubdomain keşfi, zafiyet taramaları ve tehdit analizi için ücretsiz araçlar sunar. 🔗 Link: Project Discovery

designer.cs0.05 KB

kod.cs0.03 KB

File Pumper Nedir? File Pumper kullandığınız malware yazılım 10 15 kb olan boyutunu 10 20 GB bazen daha fazla bir boyuta çıka
File Pumper Nedir?
File Pumper kullandığınız malware yazılım 10 15 kb olan boyutunu 10 20 GB bazen daha fazla bir boyuta çıkartmanızı sağlar. Developer: @KageSoftware

🔗 Link: KeyHacks

site:example.com ext:php "api-key"
site:example.com ext:php "api_key"
site:example.com ext:php "api-token"
site:example.com ext:php "api_token"
site:example.com ext:php "access-token"
site:example.com ext:php "access_token"
site:example.com ext:php "x-api-key"
site:example.com ext:php "x_api_key"
site:example.com ext:php "x-api-token"
site:example.com ext:php "x_api_token"
site:example.com ext:php "x-access-token"
site:example.com ext:php "x_access_token"

Port Taraması Nmap hala hedef sistemin portlarını tararken en yaygın kullanılan araçtır. Ancak son yıllarda masscan veya rust
Port Taraması
Nmap hala hedef sistemin portlarını tararken en yaygın kullanılan araçtır. Ancak son yıllarda masscan veya rustscan gibi bazı diğer araçlar da popüler hale geliyor çünkü araçlar nmap'ten daha hızlı tarama yapıyor. Gizli tarama (SYN taraması) olarak yapılması önerilir ve seçeneği eklenir -sS. Ayrıca nazik olmak için bayrak eklenmesi tercih edilir .-T2
# -sS: SYN Scan # -sV: Service/Version detection # -sC: Default NSE (script) # -T2: Timing template. # -p-: Scan all ports
nmap: sudo nmap -sS -sV -sC <hedef-ip> nmap: sudo nmap -sS -sV -sC -p 1-65535 <hedef-ip>
# -p 1000-1500: 1000'den 1500'e kadar olan portları tarayın
nmap: sudo nmap -sS -sV -sC -p 1000-1500 <hedef-ip>
# CTF'de port taraması gerçek bir organizasyon değilse, tarama hızını artırmak için --min-rate kullanın.
# --min-rate: Paketleri şu hızdan daha yavaş göndermeyin:<number> saniyede
nmap: sudo nmap -sS -sV -sC -p- <hedef-ip> --min-rate 1000
# -A: Tüm algılama sudo nmap -sS -A <hedef-ip>

GOOGLE DORKS 👽 Google Dorks, Google arama teknikleridir. Dizin Listeleme Dizin listelemelerine izin veren web sitelerini ara
GOOGLE DORKS 👽
Google Dorks, Google arama teknikleridir.
Dizin Listeleme
Dizin listelemelerine izin veren web sitelerini arayın. Web sitelerinde etkinleştirilmişse tüm dosyaları alabiliriz. 🌴
intext: "Index of /admin"
intext: "Index of /wp-admin"
site:example.com intext: "Index of /admin"
DOSYA TÜRLERI
Dosya türünü belirtin örneğin pdf 🤡
filetype:pdf
filetype:pdf "email address"
HASSAS BILGILER
Hassas bilgilere erişmek için kullanılan dorklardır.
site:github.com "DB_USER"
site:github.com "DB_PASSWORD"
BAŞLIK
Sayfa başlığında bulunan anahtar kelimeleri arayın.
intitle:pentesting
URL
Belirli anahtar kelimeleri içeren tüm URL'leri arayın (ör. TLD (com, eu, io, vb.).
inurl:edu
inurl:edu "login"
Daha Fazla Kaynak ✅ 🔗 Link: GHDB

cat domains.txt | httpx -title -wc -sc -cl -ct -location -web-server -asn -o alive-subdomains.txt -title: Sayfa başlığını gör
cat domains.txt | httpx -title -wc -sc -cl -ct -location -web-server -asn -o alive-subdomains.txt
-title: Sayfa başlığını görüntüler. -wc: Yanıt gövdesinin kelime sayısını görüntüler. -sc: Yanıt durum kodunu görüntüler. -cl: Yanıt içerik uzunluğunu görüntüler. -ct: Yanıt içerik türünü görüntüler. -location: Yanıt yönlendirme konumunu görüntüler. -web-server: Web sunucu adını görüntüler. -asn: Host ASN (Otonom Sistem Numarası) bilgilerini görüntüler. -o: Çıktıyı belirtir. 🌴
🔗 Link: https://github.com/projectdiscovery/httpx

Eklentiler
Herhangi bir resim, video veya PDF'den metni kopyalayın, yapıştırın ve çevirin 🔗 Link: CopyFishGoogle Chrome'da görüntülediğiniz herhangi bir görselin EXIF ​​verilerine hızlı erişim. 🔗 Link: EXIF Viewer ProGörüntü adli bilimi: Görüntülerde görülebilir düzensizliklerin varlığının test edilmesi. 🔗 Link: Perceptual Image AnalysisBu eklentiyi kullanarak ziyaret ettiğiniz web sitesinin ne ile oluşturulduğunu öğrenin. 🔗 Link: BuiltWith Technology Profiler Coğrafi konumunuzu web sitelerinden gizleyin. 🔗 Link: Location Guard E-posta Çıkarma uzantısı, ziyaret ettiğiniz sayfalardaki e-posta adreslerini arar. 🔗 Link: Email Extract Bu eklentiye anahtar kelime girerek grupları ve kanalları bulabilirsiniz. 🔗 Link: TG Search EngineFacebook, Instagram, Twitter ve Vimeo dahil olmak üzere bir web sitesinden video indirin. 🔗 Link: Video Downloader PlusWeb sitesinin sunucu konumunun ülke bayrağını, Whois ve Geo bilgisini görüntüler. 🔗 Link: Country Flags