exploit paylaşım grubumuz: t.me/HTTPwnn

Sizce en tehlikeli ve bulması en zor mantıksal zafiyet hangisi?

Katılım
13 Haz 2026
Mesaj
104
Reaksiyon
66
Puan
28
Konum
Warnight
Website
hack-db.org
xentr_thread_starter
Sizce bir websitede denk gelinebilecek en tehlikeli ve tespiti en zor mantıksal zafiyet hangisidir? mesela ödeme sistemlerindeki mantık hataları mı yoksa idor türevleri mi?

Daha önce pentest yaparken ya da target incelerken başınızdan geçen ilginç, "oha adamlar burayı nasıl böyle düşünmüş amk" dediğiniz bir anınız var mı? alt tarafta bi tartışalım merak ettim kimler nelerle karşılaşmış.
 
File Upload Race condition , mime type validasyonu dosyayı diske yazdıktan sonra yapıyordu , yani dosya kucuk bi aralıkta çalıstırılıyordu hemen siliniyordu php oldugunu gorunce , bi script yazıp denedim oto yukleyip hemen o dosyaya istek atıyor du o dosyanın içindede aynı dizine webshell yazan bi kod vardı mantıgı anlamayanlar için kaynak bırakıyorum , mantık burdaki file upload zafiyeti gibi https://portswigger.net/web-security/file-upload/lab-file-upload-web-shell-upload-via-race-condition
 
xentr_thread_starter
File Upload Race condition , mime type validasyonu dosyayı diske yazdıktan sonra yapıyordu , yani dosya kucuk bi aralıkta çalıstırılıyordu hemen siliniyordu php oldugunu gorunce , bi script yazıp denedim oto yukleyip hemen o dosyaya istek atıyor du o dosyanın içindede aynı dizine webshell yazan bi kod vardı mantıgı anlamayanlar için kaynak bırakıyorum , mantık burdaki file upload zafiyeti gibi https://portswigger.net/web-security/file-upload/lab-file-upload-web-shell-upload-via-race-condition
Müthişsin amk aşırı iyi cidden
 
Sizce bir websitede denk gelinebilecek en tehlikeli ve tespiti en zor mantıksal zafiyet hangisidir? mesela ödeme sistemlerindeki mantık hataları mı yoksa idor türevleri mi?

Daha önce pentest yaparken ya da target incelerken başınızdan geçen ilginç, "oha adamlar burayı nasıl böyle düşünmüş amk" dediğiniz bir anınız var mı? alt tarafta bi tartışalım merak ettim kimler nelerle karşılaşmış.
++
 
Sizce bir websitede denk gelinebilecek en tehlikeli ve tespiti en zor mantıksal zafiyet hangisidir? mesela ödeme sistemlerindeki mantık hataları mı yoksa idor türevleri mi?

Daha önce pentest yaparken ya da target incelerken başınızdan geçen ilginç, "oha adamlar burayı nasıl böyle düşünmüş amk" dediğiniz bir anınız var mı? alt tarafta bi tartışalım merak ettim kimler nelerle karşılaşmış.
Ben honeypot der geçerim db var sandığım sitede adamlar fake db olarak saklamışlar üstne honeypot vardı sitede ilk başta anlamadım ama sonra biraz araştırma yapınca nasıl birşeyin pençesine düştüğümü anladım pc den silene kadar canım çıktı rootkitli honeypot çok sakıncalı üstüne bide sitede her türlü koruma aktifti yorum satırı yok arama çubuu yok açık port yok sadece sql açığı vardı ondada honeypot yedik işte inanması güç ama yaşadım özelikle il.gov larda(israil gov) bunlar çok var
 
File Upload Race condition , mime type validasyonu dosyayı diske yazdıktan sonra yapıyordu , yani dosya kucuk bi aralıkta çalıstırılıyordu hemen siliniyordu php oldugunu gorunce , bi script yazıp denedim oto yukleyip hemen o dosyaya istek atıyor du o dosyanın içindede aynı dizine webshell yazan bi kod vardı mantıgı anlamayanlar için kaynak bırakıyorum , mantık burdaki file upload zafiyeti gibi https://portswigger.net/web-security/file-upload/lab-file-upload-web-shell-upload-via-race-condition
Helal web master
 
xentr_thread_starter
Ben honeypot der geçerim db var sandığım sitede adamlar fake db olarak saklamışlar üstne honeypot vardı sitede ilk başta anlamadım ama sonra biraz araştırma yapınca nasıl birşeyin pençesine düştüğümü anladım pc den silene kadar canım çıktı rootkitli honeypot çok sakıncalı üstüne bide sitede her türlü koruma aktifti yorum satırı yok arama çubuu yok açık port yok sadece sql açığı vardı ondada honeypot yedik işte inanması güç ama yaşadım özelikle il.gov larda(israil gov) bunlar çok var
Güzel bir anı
 
Geri
En Üst