WAF bypasslayabilcek kişiler aranıyor

rtd

Silver Üye
Katılım
18 Haz 2024
Mesajlar
70
Beğeniler
9
kısacası sitelere ait kritik bilgilerin dosyaların bulundugu örneğin /etc/passwd gibi endpointlere koyulan veya ''örneksite.com/artists.php?artist=1' gibi bir endpointte buldugumuz sql zaafiyetini waf yüzünden sömüremiyoruz bazı 2-3 methodla burpsuite ile bazı sitelerin veritabanına erişebiliyorum, dosyalarada ulaşabiliyorum ancak cloudfare waf'da takılıyorum geçemiyorum sağlam sitelerde birçok zaafiyet bulduk ancak tek sorun bu waf olayı çözümü var yok değil zaten bilen birisi ne demek istediğimi anlamıştır böyle bir kişi varsa veya kişiye ulaştırabilcek birisi varsa ulaşırsa sevinirim güzel bir kazanç kazancdanda fazlasını sağlayabiliriz
 
kısacası sitelere ait kritik bilgilerin dosyaların bulundugu örneğin /etc/passwd gibi endpointlere koyulan veya ''örneksite.com/artists.php?artist=1' gibi bir endpointte buldugumuz sql zaafiyetini waf yüzünden sömüremiyoruz bazı 2-3 methodla burpsuite ile bazı sitelerin veritabanına erişebiliyorum, dosyalarada ulaşabiliyorum ancak cloudfare waf'da takılıyorum geçemiyorum sağlam sitelerde birçok zaafiyet bulduk ancak tek sorun bu waf olayı çözümü var yok değil zaten bilen birisi ne demek istediğimi anlamıştır böyle bir kişi varsa veya kişiye ulaştırabilcek birisi varsa ulaşırsa sevinirim güzel bir kazanç kazancdanda fazlasını sağlayabiliriz
yasak konu galiba
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt