King kullanıcısının son içeriği

  1. K

    Polat Alemdar Editleri

    Bu konuda polat alemdar editleri ve güzel sahnelerini paylaşabilirsiniz. Keşke polat alemdar kerçek olsa da adamı olsam - erol19erol
  2. K

    Hacking konusundaki ince paylaşımlarım

    Bu konu altında yeni öğrendiğim hacking bilgilerini paylaşacağım. Bunlar genellikle ince noktalar olacaktır. İpucu 1: Eğer bir wordpress eklentisinde offsec açısından bir kod analizi yapıyorsanız ve veritabanındaki wordpress global options değerlerini manipüle ederek bir shell alabilirsiniz...
  3. K

    Derler Fıkrası (Komik Fıkra)

    p:sandalcının birinin namı bütün istanbula çapkın diye yayılmış ç: eee p:rivayet o muş ki sandalına binen kadın elinden kurtulamıyomuş, bunu duyan dişli bir kadın olurmu canım öyle şey ben bindiğim gibi inerim demiş. sandalcının yerini öğrenip sandala binmiş, çek göksuya demiş kadın sandalcıyı...
  4. K

    yakışıklı gece hasbihali

    hiçbir şeyin yaptığınız hiçbir şeyin yediğiniz hiçbir şeyin neyse zırvalamıcam hiçbir şeyin önemi yok. hayatta anlam arıoruz oysaki bir anlamı yoktu bizde anlam yükledik dinler ortaya çıktı biz anlam yükledik aşk ortaya çıktı biz anlam yükledik aile ortaya çıktı. yaptığınız ve yapacağınız hiçbir...
  5. K

    yakışıklı oturum açtı

    bu yazıyı 2 ay önce mi ne yazmıştım bir forumda burada da paylaşayım. çok manasız bir yazı okuyunca ne okudum ben lan diceksiniz ama güzel Haçkır olmaya neden başladım. ben internetten okey oynarken hesabımı çaldırmadım yok öyle bir hikaye. çocukluktan beri hep bilgisayara ilgiliydim. gün...
  6. K

    Sevgiliyle izlemelik film önerisi (güncel method)

    Beyler methodun çalışması için ilk önce bir kız arkadaşınızın olması gerekiyor. Amk kızlar yuri boykaymış john wickmiş onları izlemiyorlar ilk önce bunu bileceksiniz.(öyle diyorlar benim de sevgilim yok)(güsel kıslar özel mesasla ulasabilir) Diyelim eve kız attınız sevişeceksiniz hoop o da ne...
  7. K

    Döküman HackTheBox: Spectra | Foothold ve User

    Selamlar, HackTheBox platformu üzerinden "Spectra" adlı lab. makinesinin çözümünü göstereceğim. Not: makine aktiftir, aynı adımları uygulayarak puan kasabilirsiniz. Önce nmap taraması gerçekleştirelim: ┌─[root@parrot]─[/home/emre/Desktop/HackTheBox/spectra] └──╼ #cat tcp_all.nmap # Nmap 7.80...
  8. K

    Web Uygulama Güvenliği: Blind SQL Injection - mysql_real_escape_string

    Selamlar Bu yazımızda temel SQL injection serimizi sonlandırıyoruz. Çünkü SQL injection saldırılarında SELECT deyimi kullanılan yerlerden MySQL veritabanı varsa nasıl istismar edeceğimizi öğrendik. Ve bu sefer gerçek hayata daha yakın olacak. Çünkü kaynak kod analizi yapmadan tahmin ederek...
  9. K

    Emlak Scripti 2020 - SQL injection ile Kimlik Doğrulama Atlatma

    Selamlar, Admin panelinde sql injection açığı var ve ilgili sql sorgumuzu ekleyerek panele girebilmekteyiz. İlgili Script: https://www.erdincunsal.com/2020-php-sorunsuz-emlak-scripti-sik-tasarim Yetkili kullanıcı giriş dizini: admin Bypass için gerekli SQL parçacığı: ' or 1=1-- - Not...
  10. K

    Web Uygulama Güvenliği: SQL Injection - mysql_real_escape_string

    Bu döküman önceki dökümanın devamı niteliğindedir. SQL Injection ile kritik verileri okumada az çok birtakım teknikler öğrendik. Sıra geldi bazı güvenlik önlemlerini atlatarak sistemde sorgu çalıştırmaya. Başlangıç olarak hedef web uygulamasında veritabanıyla etkileşimde olan bir yer tespit...
  11. K

    Web Uygulama Güvenliği: SQL Injection - Blind

    Bu döküman önceki SQL Injection dökümanın devamı niteliğindedir. https://spyhackerz.org/forum/threads/web-uygulama-güvenliği-sql-injection.55122/ Blind SQL Injection Nedir? Zararlı SQL sorgularımızda hata çıktısı alamadığımız ama aynı zamanda SQL sorgularının çalıştığı SQL Injection türüdür...
  12. K

    Web Uygulama Güvenliği: SQL Injection

    Konu için gereken bilgiler: Temel HTTP Bilgisi Temel PHP ve SQL Bilgisi SQL Injection: Veritabanında kendi SQL sorgularımızı çalıştırabileceğimiz güvenlik açığıdır. Tespiti: İlk önce veri alışverişi veritabanında mı gerçekleşiyor tespit etmek lazım. Örneğin bizden bir veri bekleniyor ve bu...
  13. K

    0day hunter aranıyor...

    Selamlar, Web uygulamalarında 0day bulup satmak için ortak arıyorum. Eğer bulduğumuz açık tatmin edici değilse spyhackerz üzerinden public olarak paylaşacağız. (Bknz. Spyhackerz zone hedefi) Satışı sadece spyhackerz üzerinden gerçekleştireceğiz. Teknik anlamda bilgili olanlar bana ulaşabilir...
  14. K

    Exploit Crealite Kurumsal Firma Scripti File Upload Exploit

    Her veri alışverişinde güvenli bir şekilde pdo kullanmış olsalar dahi bir dosyada unuttukları kontrol önlemi yüzünden sisteme shell yükleyebilmekteyiz. İlgili script: https://www.phpscripttr.com/yeni-kurumsal-firma-scripti-indir-2020/ Exploit: import requests from bs4 import BeautifulSoup url...
  15. K

    Exploit FirmaRehberi Script File Upload Exploit

    Paylaşıp paylaşmamakta kararsız kalmış olsam da internette yüklü kalsın bu exp ilerde birilerinin işine yarar. İlgili script: https://azbuz.org/ucretsiz-firma-rehberi-scripti-2020/ Exploit: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport"...
131,522Konular
3,268,971Mesajlar
315,333Kullanıcılar
cwozhSon Üye
Üst Alt