Arama sonuçlarınız

  1. Sinner1337

    Araç Ananas Loader vs Avast

    kendi yazdığım Sliver C2 için basit bir loader Avast AV-ye karşı runtime test ettim
  2. Sinner1337

    Döküman ActiveProcessLinks #offensiveInternals

    Windowsta her çalışan program sistem çekirdeginde yani kernelde bir _EPROCESS yapısıyla temsil edilir.Şimdi şu yapıda processin pid si bellek kullanımı güvenlik izinleri ve s tüm bilgileri içerir Eprocess yapıları bir birine _LİST_ENTRY adlı çift bir liste sistemi ile bağlanıyor doubly linked...
  3. Sinner1337

    ROP Emporium task 2

  4. Sinner1337

    ROP Emporium task 1

    https://ropemporium.com/challenge/ret2win.html
  5. Sinner1337

    hunting cves in anormal way :D

    bilindik bir tane exploiti test edelim sadece subfinder ve httpx kullanıcaz (cve-2023-28121) target domain gob.mx seçtik path olarak woocommercedeki bricks endpointini verelim 200 olanlara bakıcaz exploit ile test edicez biraz kurcaladiktan sonra 200 veren ve uygun endpointi olan siteyi bulduk...
  6. Sinner1337

    Fuzzing PDF parser

    Ben ve değerli bir arkadaşım tarafından yazılmıştır iyi okumalar https://medium.com/@muradsadigov/fuzzing-a-c-based-pdf-parser-with-afl-582b06192d8b
  7. Sinner1337

    imtctf task level : 1

    Download file: https://dosya.co/3950qod0bltd/imt.exe.html virscan: https://www.virscan.org/report/b6acbb9872dc9821fcdb8867c2366340acb634581f2a9de59c5377a6e619abca p.s : çözmek için disassembler yeterlidir.
  8. Sinner1337

    Fuzzing (part 1)

    Fuzzing yazılım dünyasında rastgele veriler göndererek programımızda bir yerde crash yaşatmayı amaçlayan bir test yöntemidir. İlk bakışta basit gibi görünse de derinlemesine inildikçe birçok farklı konu ve teknik barındırır. Fuzzing öğrenmesi kolay ama uzmanlaşması zaman alabilen bir alan...
  9. Sinner1337

    Hunt for parameters (Beginners tutorial)

    Tools for crawling: https://github.com/s0md3v/Arjun https://github.com/projectdiscovery/katana https://github.com/bp0lr/gauplus https://github.com/PortSwigger/param-miner https://github.com/devanshbatham/ParamSpider https://github.com/hakluke/hakrawler https://github.com/tomnomnom/waybackurls...
  10. Sinner1337

    Cs 1.6 forcejump bunny simulate

  11. Sinner1337

    ReClass .Net + entity lists

  12. Sinner1337

    ServiceForm ChatBot Websocket XSS

    Güncel serviceform chatbotlarında bulunan zafiyyet : örnekler: deneme amaçlı sadece xss test edilmişdir siz daha da geliştirip farklı senaryolara taşıya bilirsiniz websocketlarda farklı vulnlar bulunuyor cross origin + Cookie , websocket hijacking ve s. deneye bilirsiniz çee
  13. Sinner1337

    Modern Masaüstü Uygulamalarda güvenlik PART1

    Electron.js nedir? Electron.js, web geliştiricilerinin bildikleri teknolojileri kullanarak hızlı bir şekilde masaüstü uygulamaları oluşturmalarını sağlar. Bu, web uygulamalarını, masaüstü uygulamalarına dönüştürmek için tekrar kod yazma gereksinimini azaltır. Ayrıca, Electron'un sağladığı...
  14. Sinner1337

    Pwn 101 // ret2win challenges

    Hidden content - for moreHidden content - for more
  15. Sinner1337

    İMT Recon Methodology V1

    Merhaba İMT bu konumda bug bounty ve ya web sızma testinde ilk adım olan Recon yani Reconnaissance ele alacağım. Genel olarak Recon: Hedefiniz hakkında daha fazla bilgi, alt alanlar, bağlantılar, açık portlar, gizli dizinler, hizmet bilgileri vb. gibi daha fazla bilgi toplama işlemidir. Recon...
Üst