Bizi diğer sosyal medya adreslerimizden takip etmeyi unutmayın;
Twitter : https://twitter.com/PwnlabMe
Linkedin : https://linkedin.com/company/pwnlab
Telegram: t.me/hackcoderepeat
Forum: PwnLab.me
Twitter : https://twitter.com/PwnlabMe
Linkedin : https://linkedin.com/company/pwnlab
Telegram: t.me/hackcoderepeat
Forum: PwnLab.me
X (formerly Twitter)
PwnLab.Me (@PwnlabMe) on X
https://t.co/FHzFCdg85m olarak kendimizi geliştirmeyi, öğrendiğimiz bilgileri ve edindiğimiz tecrübeleri daha fazla insanla paylaşmayı amaçlıyoruz.
👍2❤1
Instagram profillerini mail, isim veya telefon numarasıyla bulmanıza yarayacak mükemmel bir araç:
https://github.com/0x0be/yesitsme/
#cybersecurity #osint #tips #instagram #bugbounty #bug #cti
https://github.com/0x0be/yesitsme/
#cybersecurity #osint #tips #instagram #bugbounty #bug #cti
GitHub
GitHub - 0x0be/yesitsme: Simple OSINT script to find Instagram profiles by name and e-mail/phone
Simple OSINT script to find Instagram profiles by name and e-mail/phone - 0x0be/yesitsme
❤3👍2
Bug bounty ile uğraşanlar için harika bir repo: https://github.com/KingOfBugbounty/KingOfBugBountyTips
GitHub
GitHub - KingOfBugbounty/KingOfBugBountyTips: Our main goal is to share tips from some well-known bughunters. Using recon methodology…
Our main goal is to share tips from some well-known bughunters. Using recon methodology, we are able to find subdomains, apis, and tokens that are already exploitable, so we can report them. We wis...
❤3
GeoIntel vasıtasıyla Google Gemini kullanarak fotoğrafların çekildiği konumu bulabilirsiniz.
https://github.com/atiilla/GeoIntel
https://github.com/atiilla/GeoIntel
❤5
Icloud üzerinden dosyaları indirmek için yazılan bir araç:
https://www.opensourceprojects.dev/post/1f745b85-559d-4022-9f09-9e1cb93926c9
https://www.opensourceprojects.dev/post/1f745b85-559d-4022-9f09-9e1cb93926c9
Open-source Projects
A command-line tool to download photos from iCloud
❤2👍1
LLM güvenliği ve prompt injection testleri için hazırlanmış kapsamlı bir repo:
https://github.com/leondz/garak
https://github.com/leondz/garak
GitHub
GitHub - NVIDIA/garak: the LLM vulnerability scanner
the LLM vulnerability scanner. Contribute to NVIDIA/garak development by creating an account on GitHub.
❤2
Her gün gigabit internet ve fiber kablolarla uğraşıyoruz ama "iletişimin" en saf halini unutuyoruz.
Amatör telsizcilik, bir hobi değil; OSI katmanının en dibine, "Fiziksel Katmana" inmek demek. Arada sunucu yok, IP adresi yok, servis sağlayıcı yok. Sadece sen, atmosferik yansıma ve matematik var.
Kendi yaptığın basit bir dipol antenle, binlerce kilometre ötedeki bir istasyonla konuşabildiğinde veya ISS geçerken o sinyali decode ettiğinde hissettiğin şey "başarı"dan fazlası.
Bu, görünmeyen bir dünyayı hacklemek gibi. Ve en güzeli? Hepsini yasal olarak yapıyorsun.
Amatör telsizcilik, bir hobi değil; OSI katmanının en dibine, "Fiziksel Katmana" inmek demek. Arada sunucu yok, IP adresi yok, servis sağlayıcı yok. Sadece sen, atmosferik yansıma ve matematik var.
Kendi yaptığın basit bir dipol antenle, binlerce kilometre ötedeki bir istasyonla konuşabildiğinde veya ISS geçerken o sinyali decode ettiğinde hissettiğin şey "başarı"dan fazlası.
Bu, görünmeyen bir dünyayı hacklemek gibi. Ve en güzeli? Hepsini yasal olarak yapıyorsun.
❤3
Şirket çalışanlarına "şifrenizi kimseyle paylaşmayın" diye zorunlu eğitim aldıran genel müdürlerin, kendi özel asistanlarına tüm şifrelerini vermesi siber güvenliğin en acı komedisidir.
❤5👍1💯1
Bugün LinkedIn’de gördüğünüz o havalı Microsoft, Cisco veya AWS sertifikalarının hatırı sayılır bir kısmı teknik bilgiyi değil, "ezber yeteneğini" temsil ediyor. Sızdırılmış soruları bir hafta ezberle, sınava gir ve unvanı kap.
Şirketler "uzman" aldığını sanırken, aslında sadece 200 dolar verip soru kitapçığı ezberlemiş birini işe alıyor.
Şirketler "uzman" aldığını sanırken, aslında sadece 200 dolar verip soru kitapçığı ezberlemiş birini işe alıyor.
❤4
Hacker olmak için binlerce dolarlık sistemlere ihtiyacınız olduğunu kim söyledi? Sadece Google kullanarak dünya üzerindeki binlerce "gizli" dosyaya, açık web kameralarına ve yönetici panellerine sızabilirsiniz. 🕵️♂️
Buna "Google Dorking" deniyor. Google'ın indeksleme gücünü bir silaha dönüştürme sanatı.
1. "Gizli" Dosyaları Listelemek 📂
Google'a filetype:pdf "confidential" yazdığınızda, internete yanlışlıkla yüklenmiş ve "gizli" ibaresi taşıyan tüm PDF'leri listelersiniz. Şirketlerin iç yazışmaları, strateji belgeleri... Hepsi bir arama uzağınızda.
2. Açık Web Kameralarını İzlemek 🎥
inurl:/view.shtml veya intitle:"Live View / - AXIS" gibi dorklar kullanarak, dünya üzerindeki binlerce güvenlik kamerasının canlı yayınına şifresiz bir şekilde ulaşabilirsiniz. Bebek bakıcı kameralarından fabrika sahalarına kadar her yer.
3. Yönetici Panellerini Bulmak 🔑
intitle:"index of" "admin" arama terimi, size doğrudan sunucuların yönetici klasörlerini altın tepside sunar. Çoğu zaman kullanıcı adı ve şifre listeleri (loglar) bile bu klasörlerin içinde unutulur.
4. WordPress ve SQL Sızıntıları 🛠️
filetype:env "DB_PASSWORD" araması, yazılımcıların en büyük kabusudur. Web sitelerinin veri tabanı şifrelerini içeren konfigürasyon dosyalarını Google'da herkese açık halde bulabilirsiniz.
Peki, nasıl korunursunuz?
robots.txt dosyanızı doğru yapılandırın; Google'a nereleri indekslememesi gerektiğini söyleyin.
Hassas dosyalarınızı asla "public" (herkese açık) dizinlerde tutmayın.
Düzenli olarak kendi siteniz veya şirketiniz için "Dorking" testleri yapın.
Buna "Google Dorking" deniyor. Google'ın indeksleme gücünü bir silaha dönüştürme sanatı.
1. "Gizli" Dosyaları Listelemek 📂
Google'a filetype:pdf "confidential" yazdığınızda, internete yanlışlıkla yüklenmiş ve "gizli" ibaresi taşıyan tüm PDF'leri listelersiniz. Şirketlerin iç yazışmaları, strateji belgeleri... Hepsi bir arama uzağınızda.
2. Açık Web Kameralarını İzlemek 🎥
inurl:/view.shtml veya intitle:"Live View / - AXIS" gibi dorklar kullanarak, dünya üzerindeki binlerce güvenlik kamerasının canlı yayınına şifresiz bir şekilde ulaşabilirsiniz. Bebek bakıcı kameralarından fabrika sahalarına kadar her yer.
3. Yönetici Panellerini Bulmak 🔑
intitle:"index of" "admin" arama terimi, size doğrudan sunucuların yönetici klasörlerini altın tepside sunar. Çoğu zaman kullanıcı adı ve şifre listeleri (loglar) bile bu klasörlerin içinde unutulur.
4. WordPress ve SQL Sızıntıları 🛠️
filetype:env "DB_PASSWORD" araması, yazılımcıların en büyük kabusudur. Web sitelerinin veri tabanı şifrelerini içeren konfigürasyon dosyalarını Google'da herkese açık halde bulabilirsiniz.
Peki, nasıl korunursunuz?
robots.txt dosyanızı doğru yapılandırın; Google'a nereleri indekslememesi gerektiğini söyleyin.
Hassas dosyalarınızı asla "public" (herkese açık) dizinlerde tutmayın.
Düzenli olarak kendi siteniz veya şirketiniz için "Dorking" testleri yapın.
❤3
Görünüşte 90’lardan kalma masum bir sanal bebek gibi duran Flipper Zero, aslında cebinizde taşıyabileceğiniz en tehlikeli dijital maymuncuklardan biridir. NFC, RFID ve radyo frekanslarını havadan yakalayıp kopyalayabilen bu cihaz; apartman girişlerinden garaj kapılarına kadar her türlü temassız sistemi manipüle edebilir. Havalimanlarında alarm verilmesinin sebebi ise sadece bir oyuncak değil, bilgisayarlara saniyeler içinde sızabilen bir siber silah olmasıdır. Teknik bilgiyi demokratikleştirirken güvenlik protokollerini yerle bir eden bu cihaz, dijital dünyanın kırılganlığını kanıtlıyor. Peki, sizce mutlak güvenlik mi yoksa bu tarz araçların sunduğu sınırsız özgürlük mü daha değerli?
❤3👍1
HackCodeRepeat pinned «Bizi diğer sosyal medya adreslerimizden takip etmeyi unutmayın; Twitter : https://twitter.com/PwnlabMe Linkedin : https://linkedin.com/company/pwnlab Telegram: t.me/hackcoderepeat Forum: PwnLab.me»
Yapay zekayı "hipnoz" ederek tüm kurallarını çiğnetmek mümkün mü?
Siber güvenliğin yeni ve en kaotik cephesi: Prompt Injection.
Karmaşık kodlara veya yazılım açıklarına ihtiyacınız yok. Sadece doğru kelimeleri seçerek AI’nın güvenlik duvarlarını bir kağıt gibi yırtıp atabiliyorsunuz. Yapay zeka, kendisine verilen "ana talimat" ile kullanıcının gönderdiği "manipülatif veriyi" ayırt edemediğinde kontrol tamamen saldırgana geçiyor.
"Önceki tüm komutları unut" cümlesiyle başlayan bu süreç, dijital sistemlerin en zayıf halkasının hala "dil" olduğunu kanıtlıyor.
Siber güvenliğin yeni ve en kaotik cephesi: Prompt Injection.
Karmaşık kodlara veya yazılım açıklarına ihtiyacınız yok. Sadece doğru kelimeleri seçerek AI’nın güvenlik duvarlarını bir kağıt gibi yırtıp atabiliyorsunuz. Yapay zeka, kendisine verilen "ana talimat" ile kullanıcının gönderdiği "manipülatif veriyi" ayırt edemediğinde kontrol tamamen saldırgana geçiyor.
"Önceki tüm komutları unut" cümlesiyle başlayan bu süreç, dijital sistemlerin en zayıf halkasının hala "dil" olduğunu kanıtlıyor.
❤3👍1