Intigriti XSS Challenge Çözümü /w Buğra ❤️

Поділитися
Вставка
  • Опубліковано 14 жов 2024
  • Broadcasted live on Twitch -- Watch live at / mdisec

КОМЕНТАРІ • 27

  • @anekdot9754
    @anekdot9754 Рік тому +2

    buğra analitik olarak zeki ama sosyal zekası çok düşük be, kendini ön plana çıkarabilirse ve pazarlayabilirse bu genç yaşında çok iyi yerlere gelecektir

  • @justchecking2470
    @justchecking2470 3 роки тому +1

    john hammond stök izlerken türk bir kanala denk gelmek çok iyi geldi

  • @saglamairdropstrongairdrop495

    yoldaşlar bi soru sorcam web bug hunterde bug bountye başlarken ödül veren,öğrenmesi kolay neler önerebilirsiniz? farzı misal open redirect falan 5 kuruş vermiyo veren de çok zor bulunuyo, xss te bende baya zorlandım. acaba nedir nedir IDOR kolay gibi

  • @zemarkhos
    @zemarkhos 3 роки тому +1

    Aklima direk javascript ve string kelimelerini silince javastringscript geldi aradaki stringi silince javascript biresicek boylece 5sn sonra kod otomatik caliscak

    • @zemarkhos
      @zemarkhos 3 роки тому

      javascript://%0Aalert%28'XSS'%29;

    • @bugraeskici
      @bugraeskici 3 роки тому +4

      @@zemarkhos Orada küçük bir yanlışım olmuş, "string" kelimesini silmiyor. Sadece "javascript"i siliyor. Hatta, direkt globalVariable'ı siliyor. Yani örneğin window.origin "javascript" içeriyorsa, direkt window.origin'i siliyor. Veya parametrede "javascript" yazarsak, direkt parametreyi siliyor ve site sanki o parametre yokmuş gibi davranıyor. Ama zaten bu çözümde bunu kullanmadık. Ben de çözümde kullanmadığımız için o kısmı pek anlatmamışım. Malesef senin dediğin de olmaz çünkü "javascript" içerdiği için direkt parametreyi silecek. Ayrıca verdiğimiz değerin "" ile başlaması gerekiyor. Yoksa yine site içinde bir yönlendirme yapıyor.

  • @elektronik_Ile-Vals
    @elektronik_Ile-Vals 3 роки тому

    Peki 35:16 daki seyi ddoslanan bir siteye yapsak daha kolay olur mu?

  • @Juxenova
    @Juxenova 3 роки тому +3

    muazzam

  • @1337Gun
    @1337Gun 10 місяців тому

    sürekli sürekli videoları izlemekten bıkmazmı insan yav bi 5 dk izliyeyim diyorum video bitiriyorum

  • @havaavcisi1079
    @havaavcisi1079 3 роки тому

    reis bu hackerone raporlarını nasıl okuyabiliyoruz bilgi verebilirmisin nereden okunuyo

    • @mygconsole
      @mygconsole 3 роки тому

      Hackerone’da Hacktivity sayfasından okuyabilirsin.

    • @havaavcisi1079
      @havaavcisi1079 3 роки тому

      @@mygconsole eyw teşşekkür ederim

  • @user-me6xb3ne2n
    @user-me6xb3ne2n 3 роки тому +1

    anaaaa adaşım varmış :¬]

  • @m0rsmordre
    @m0rsmordre 3 роки тому

    36:22 :D :D

  • @havaavcisi1079
    @havaavcisi1079 3 роки тому

    helal olsunlan buğraya arkadaş baya taşşaklı

  • @erayelmastas9434
    @erayelmastas9434 3 роки тому

    103 like 0 disslike :D

  • @mouhssineezzahy8160
    @mouhssineezzahy8160 3 роки тому

    English please

  • @omerfarooqdemir9907
    @omerfarooqdemir9907 3 роки тому +5

    15dklik eğitin 9 yaşındaki veletler yüzünden 40 dk oldu ya

    • @osmanuzer1142
      @osmanuzer1142 3 роки тому

      o velet dediğin kişinin hackerone da yazdığı raporları,aldığı ödülleri görmeden konuşma bence ve 16 yaşında peki ya sen ne yaptın bugüne kadar onu eleştirmekten başka

    • @omerfarooqdemir9907
      @omerfarooqdemir9907 3 роки тому

      @@osmanuzer1142 lan mal sen kimden bahsediyon? Ben yayında siteye dos yapanları diyorum.

    • @omerfarooqdemir9907
      @omerfarooqdemir9907 3 роки тому

      @@osmanuzer1142 bende bug hunterım sıkıntı yok ben bilirim.

    • @mattam540
      @mattam540 2 роки тому +1

      @@omerfarooqdemir9907 aynen sen bilirsin. Sen en büyüksün

    • @kerimyigituyar
      @kerimyigituyar Рік тому +2

      @@osmanuzer1142 olm adam dos atanlara laf söylemiş