HackCodeRepeat
906 subscribers
330 photos
4 videos
130 files
408 links
Siber Güvenlik ve Yazılım alanında dokümanlar.
Download Telegram
Censys Cheatsheet
4
Amass cheatsheet
3
GeoIntel vasıtasıyla Google Gemini kullanarak fotoğrafların çekildiği konumu bulabilirsiniz.

https://github.com/atiilla/GeoIntel
5
Bug Bounty Tips
3
Nuclei için AI promptları veren bir site:

nucleiprompts.com
2
coming soon.. ctf.pwnlab.me
2👍1
Her gün gigabit internet ve fiber kablolarla uğraşıyoruz ama "iletişimin" en saf halini unutuyoruz.

Amatör telsizcilik, bir hobi değil; OSI katmanının en dibine, "Fiziksel Katmana" inmek demek. Arada sunucu yok, IP adresi yok, servis sağlayıcı yok. Sadece sen, atmosferik yansıma ve matematik var.

Kendi yaptığın basit bir dipol antenle, binlerce kilometre ötedeki bir istasyonla konuşabildiğinde veya ISS geçerken o sinyali decode ettiğinde hissettiğin şey "başarı"dan fazlası.

Bu, görünmeyen bir dünyayı hacklemek gibi. Ve en güzeli? Hepsini yasal olarak yapıyorsun.
3
Şirket çalışanlarına "şifrenizi kimseyle paylaşmayın" diye zorunlu eğitim aldıran genel müdürlerin, kendi özel asistanlarına tüm şifrelerini vermesi siber güvenliğin en acı komedisidir.
5👍1💯1
Bugün LinkedIn’de gördüğünüz o havalı Microsoft, Cisco veya AWS sertifikalarının hatırı sayılır bir kısmı teknik bilgiyi değil, "ezber yeteneğini" temsil ediyor. Sızdırılmış soruları bir hafta ezberle, sınava gir ve unvanı kap.

Şirketler "uzman" aldığını sanırken, aslında sadece 200 dolar verip soru kitapçığı ezberlemiş birini işe alıyor.
4
Hacker olmak için binlerce dolarlık sistemlere ihtiyacınız olduğunu kim söyledi? Sadece Google kullanarak dünya üzerindeki binlerce "gizli" dosyaya, açık web kameralarına ve yönetici panellerine sızabilirsiniz. 🕵️‍♂️

Buna "Google Dorking" deniyor. Google'ın indeksleme gücünü bir silaha dönüştürme sanatı.

1. "Gizli" Dosyaları Listelemek 📂

Google'a filetype:pdf "confidential" yazdığınızda, internete yanlışlıkla yüklenmiş ve "gizli" ibaresi taşıyan tüm PDF'leri listelersiniz. Şirketlerin iç yazışmaları, strateji belgeleri... Hepsi bir arama uzağınızda.

2. Açık Web Kameralarını İzlemek 🎥

inurl:/view.shtml veya intitle:"Live View / - AXIS" gibi dorklar kullanarak, dünya üzerindeki binlerce güvenlik kamerasının canlı yayınına şifresiz bir şekilde ulaşabilirsiniz. Bebek bakıcı kameralarından fabrika sahalarına kadar her yer.

3. Yönetici Panellerini Bulmak 🔑

intitle:"index of" "admin" arama terimi, size doğrudan sunucuların yönetici klasörlerini altın tepside sunar. Çoğu zaman kullanıcı adı ve şifre listeleri (loglar) bile bu klasörlerin içinde unutulur.

4. WordPress ve SQL Sızıntıları 🛠️

filetype:env "DB_PASSWORD" araması, yazılımcıların en büyük kabusudur. Web sitelerinin veri tabanı şifrelerini içeren konfigürasyon dosyalarını Google'da herkese açık halde bulabilirsiniz.

Peki, nasıl korunursunuz?

robots.txt dosyanızı doğru yapılandırın; Google'a nereleri indekslememesi gerektiğini söyleyin.

Hassas dosyalarınızı asla "public" (herkese açık) dizinlerde tutmayın.

Düzenli olarak kendi siteniz veya şirketiniz için "Dorking" testleri yapın.
3
Görünüşte 90’lardan kalma masum bir sanal bebek gibi duran Flipper Zero, aslında cebinizde taşıyabileceğiniz en tehlikeli dijital maymuncuklardan biridir. NFC, RFID ve radyo frekanslarını havadan yakalayıp kopyalayabilen bu cihaz; apartman girişlerinden garaj kapılarına kadar her türlü temassız sistemi manipüle edebilir. Havalimanlarında alarm verilmesinin sebebi ise sadece bir oyuncak değil, bilgisayarlara saniyeler içinde sızabilen bir siber silah olmasıdır. Teknik bilgiyi demokratikleştirirken güvenlik protokollerini yerle bir eden bu cihaz, dijital dünyanın kırılganlığını kanıtlıyor. Peki, sizce mutlak güvenlik mi yoksa bu tarz araçların sunduğu sınırsız özgürlük mü daha değerli?
3👍1
HackCodeRepeat pinned «Bizi diğer sosyal medya adreslerimizden takip etmeyi unutmayın; Twitter : https://twitter.com/PwnlabMe Linkedin : https://linkedin.com/company/pwnlab Telegram: t.me/hackcoderepeat Forum: PwnLab.me»
Yazılım dünyasında o "büyük sessizliği" fark ettiniz mi? YouTube ve Udemy gibi platformlarda artık yeni yazılım kursu veya eğitim içeriği üretenlerin sayısı hızla azalıyor.
2
Yapay zekayı "hipnoz" ederek tüm kurallarını çiğnetmek mümkün mü?

Siber güvenliğin yeni ve en kaotik cephesi: Prompt Injection.

Karmaşık kodlara veya yazılım açıklarına ihtiyacınız yok. Sadece doğru kelimeleri seçerek AI’nın güvenlik duvarlarını bir kağıt gibi yırtıp atabiliyorsunuz. Yapay zeka, kendisine verilen "ana talimat" ile kullanıcının gönderdiği "manipülatif veriyi" ayırt edemediğinde kontrol tamamen saldırgana geçiyor.

"Önceki tüm komutları unut" cümlesiyle başlayan bu süreç, dijital sistemlerin en zayıf halkasının hala "dil" olduğunu kanıtlıyor.
3👍1