Google Hackerların kendini geliştirmesi için çok az bilinen siteler yapıyor hackerlardan bu sistemi hacklemesi bekleniyor temel mantığımız bu ayrıca bu siteleri hacklemek legal başınıza bela almazsınız zaten local olarak kimlikle saldırı yaparsınız yeni başlayanların kesinlikle denemesi gereken google ın en iyi projesidir
Detaylı Bilgi İçin Tıkla
Hacklemek İçin Tıkla
İçersinde bir çok açık barındıran local hack testidir
-Özellikler ve Teknolojiler-
-
-Gruyere, saldırı yüzeyi ekleyen bir dizi özel özellik ve teknolojiye sahiptir. Onları burada vurgulayacağız, böylece saldırmaya çalışırken farkında olacaksınız. Bunların her biri yeni güvenlik açıkları getirir.--
-Gruyere Kullanımı-
-Gruyere'nin özelliklerini tanımak için aşağıdaki görevleri tamamlayın:-
-
Detaylı Bilgi İçin Tıkla
Hacklemek İçin Tıkla
İçersinde bir çok açık barındıran local hack testidir
-Özellikler ve Teknolojiler-
-
-Gruyere, saldırı yüzeyi ekleyen bir dizi özel özellik ve teknolojiye sahiptir. Onları burada vurgulayacağız, böylece saldırmaya çalışırken farkında olacaksınız. Bunların her biri yeni güvenlik açıkları getirir.--
- Parçacıklarda HTML: Kullanıcılar parçacıklarına sınırlı bir HTML alt kümesi ekleyebilir.-
[*]Dosya yükleme: Kullanıcılar sunucuya dosya yükleyebilir, örneğin parçacıklarına resim eklemek için.-
[*]Web yönetimi: Sistem yöneticileri sistemi bir web arayüzü kullanarak yönetebilir.-
[*]Yeni hesaplar: Kullanıcılar kendi hesaplarını oluşturabilir.-
[*]Şablon dili: Gruyere Şablon Dili (GTL), şablonlar doğrudan veritabanına bağlandıkça web sayfalarının yazılmasını kolaylaştıran yeni bir dildir. GTL için dokümantasyon bulunabilir -
gruyere/gtl.py
[*]
.-
[*]AJAX: Gruyere, ana sayfa ve snippet'ler sayfasında yenileme uygulamak için AJAX kullanır. Özellikle AJAX'a odaklanmanızı söyleyen zorluklar dışında Gruyere'nin AJAX kısımlarını görmezden gelmelisiniz.-
- Gerçek bir uygulamada, yenileme muhtemelen otomatik olarak gerçekleşir, ancak Gruyere'de manuel olarak yaptık, böylece onunla çalışırken tam kontrol sahibi olabilirsiniz. Yenileme bağlantısını tıklattığınızda, Gruyere -
feed.gtl
[*]
geçerli sayfa için yenileme verileri içeren ve daha sonra istemci tarafı komut dosyası, yeni parçacıkları sayfaya eklemek için tarayıcı DOM API'sını (Belge Nesne Modeli) kullanır. AJAX istemci tarafında kod çalıştırdığından, bu komut dosyası kaynak kodunuza erişimi olmayan saldırganlar tarafından görülebilir.-
- Gerçek bir uygulamada, yenileme muhtemelen otomatik olarak gerçekleşir, ancak Gruyere'de manuel olarak yaptık, böylece onunla çalışırken tam kontrol sahibi olabilirsiniz. Yenileme bağlantısını tıklattığınızda, Gruyere -
-Gruyere Kullanımı-
-Gruyere'nin özelliklerini tanımak için aşağıdaki görevleri tamamlayın:-
-
- Ana sayfadaki "Tüm snippet'ler" bağlantısını izleyerek başka bir kullanıcının snippet'lerini görüntüleyin. Ayrıca, Ana Sayfasının neye ayarlandığını kontrol edin.-
[*]Bilgisayar korsanlığı yaparken kullanacağınız bir hesaba kaydolun. Gruyere hesabınız için gerçek bir hizmette kullandığınız parolayı kullanmayın.-
[*]Özel bir snippet ve adınızla görüntülenecek bir simge de dahil olmak üzere hesabınızın profilini girin.-
[*]En sevdiğiniz şakayı içeren bir snippet ("Yeni Snippet" aracılığıyla) oluşturun.-
[*]Hesabınıza bir dosya yükleyin ("Yükle" aracılığıyla).-

