Hoşgeldin Misafir

Bug Bounty Bulma Ve Para Kazanma

Hataylee

19 May 2018
7,318 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Şimdi arkadaşlar javascript ve python konusuna çok iyi hakim olmanız lazım açıklar zaten javascript komutlarıyla oluşuyor.

En önemli konu Burp Suite kullanmayı öğrenin post ve cookileri okumayı değiştirmeyi ve bunlardan yararlanmayı.
Büyük sitelerin açıklari genelde Burp Suite ile bulunuyor.

O küçük komut varya xss acığındaki :

Kod:
<s cript>ale rt("X SS");</ script>
Bu küçük komut ile milyon dolar kazanan hackerlar var.Bunu da Burp Suite ile post ve coikeleri arasına yerleştiriyorlar ve açık ortaya çıkıyor.

Bu işten para kazanmak istiyorsanız bug bounty sistemini iyice araştirın açıklardan yararlanmayı öğrenin deniyerek yanılarak.Bende sql açıklı site buluyorum bi yerden sonra ilerlemiyor hata veriyor.Diyorum pes etmicem ama açık ilerlemiyor yani.Serverdaki sitelerede bakıyorum yine açık bulamıyorum.Kendiniz açıkları vega acunetix Burp suite sqlmap ya da githupdan python veya perl ile yazılmış açık tarama appleri ile genel çaplı aramalar yapıp bulabilirsiniz.Çoğu web sitesinde xss açığı mevcut arkadaşlar açık kapanmış gibi gözüksede başka bir yöntemle yine aynı açık bulunuyor.


Büyük sitelerde bulunan açıklar ve alınan ödüller yazıyor.

Bu işi beyaz hacker olarak açıkları websitelerine bildirerek para kazanabilirsiniz.

Post ve Coikelerle oynuyarak sizde bulabilirsiniz.

Bende böyle farklı bir konu açtım bunun nedeni biz neden para kazanmayalım madem bu işlerle ilgileniyoruz.


Facebook Udemy Shopify Google Uber Microsoft xss rce csrf açıkları daha önceden bulundu ve bulunmaya devam ediyor olabilir.Burp Suite ve post cookilerle oynamayi unutmayiniz.
 

root@fsociety

25 Tem 2019
263 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
kısa ve öz olmuş eline sağlık bide bu büyük şirketlerin bug bountry programları var onlardan da bahsedebilirdin ve hep para ödülü değil bazen vermiyorlar bazen hall of a yazıyorlar iyi forumlar