Kanlı & canlı Hacking Yarışı. MDI 10 dakika içerisinde bölümü geçebildi mi ? Portswigger Challenge

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ส.ค. 2024

ความคิดเห็น • 40

  • @f4T1H21
    @f4T1H21 ปีที่แล้ว +28

    00:00 Giriş
    08:51 Web uygulaması hakkında beyin fırtınası
    12:57 10dk zamanlayıcıyı başlatıp challenge'a avans veren MDI
    16:05 Directory traversal denemesi
    19:34 Payload'a göre dönen response hakkında
    21:30 Zafer
    23:26 Challenge hakkında değerlendirme
    26:13 XXE hakkında
    28:30 xinclude ve XML parser tipi hakkında
    31:08 Scanner ile çözmek
    33:00 Kutay :')
    Teşekkür ederiz, İyi akşamlar hocam

    • @f4T1H21
      @f4T1H21 ปีที่แล้ว

      ​@Süper!Selam, bildiğim kadarıyla discord sunucusu linkleri yayınlarda paylaşılıyor. Yayınları takip edersen denk gelebilirsin.

  • @furkanksl
    @furkanksl ปีที่แล้ว +18

    Bir yazilimci olarak izliyorum. Gercekten cok eglenceli. Kendime ders cikartiriyorum zafiyeti detayli aciklaman sayesinde. Emegine saglik. Klavyene tas degmesin.

  • @yasarmas963
    @yasarmas963 ปีที่แล้ว +10

    00:00 Ön hazırlıklar
    12:10 Challenge başlıyor
    13:00 Hayaldi gerçek oldu
    18:17 Ümit kesiliyor
    19:30 Tarayalım mı?
    20:15 Burada XXE zafiyeti var
    21:30 Yesss!
    25:05 Kutay geçmiş olsun
    26:10 Biz bunları gösterdik
    28:00 XML include nedir?
    31:00 Scannerla kaç dk da çözülürdü

  • @mdisec
    @mdisec  ปีที่แล้ว +27

    Bir hayırsever hangi dakika ne olduğunu yazabilirse üste pinlerim

    • @arzuyer3911
      @arzuyer3911 ปีที่แล้ว

      Mehmet hocam twitter dan dm ye bakar misiniz?

    • @ahmetcan9255
      @ahmetcan9255 ปีที่แล้ว

      hocam merhaba biliyorum pek yayın yapmıyorsunuz fakat eğitim içeriklerinizin arasına bu tür ctf ler ekleyebilirseniz pratikte bakış açısını yöntemleri tahtada anlatıldığından daha iyi anlayabiliriz eğitim videolarınızda zaten teorik olarak herşeyi anlatıyorsunuz birde bu şekilde uygulama videolarınız olursa eğer çok daha etkili olacağına eminim şimdiden teşekkürler

    • @burcuburcu6633
      @burcuburcu6633 ปีที่แล้ว

      Çok yakışıklısın Mehmet 😁

  • @tanersenyuz53
    @tanersenyuz53 ปีที่แล้ว +2

    Çok heyecanlıydı başa sarıp tekrar izledim 😅 süpersin 👏 bu seriye devam

  • @RjzaSabuncu
    @RjzaSabuncu ปีที่แล้ว

    İzlerken acayip heyecanlandım ya hahhsadhda, kralsın abi

  • @rdvankadayifci8644
    @rdvankadayifci8644 ปีที่แล้ว +3

    Kurt daha kocamadı Kutay :) Mehmet Dursun İnce hünerini gösterdi yine abim seviliyorsun :)

  • @dejavu8400
    @dejavu8400 ปีที่แล้ว +7

    chat: scanner kullanalım
    mdi: eliminen

  • @ardaakpolat8712
    @ardaakpolat8712 ปีที่แล้ว +2

    Videolara devam kral ❤

  • @omerfaruksonmez5668
    @omerfaruksonmez5668 ปีที่แล้ว +2

    Avans: rakibe verilen geçici üstünlük >:)

  • @EymenDogubey
    @EymenDogubey ปีที่แล้ว +2

    bu adam saf yetenek

  • @WasiLi0x1e
    @WasiLi0x1e ปีที่แล้ว +3

    Abi şaka maka gerçekten yaşlanmışsın be

  • @unidentifiedflyingteyyare
    @unidentifiedflyingteyyare ปีที่แล้ว +2

    ileride bu adam gibi olmak istiyorum wtfff

  • @nabloodh.4117
    @nabloodh.4117 ปีที่แล้ว +1

    asssiri iyiydi yayin labi cozunce ayni heyecani yasadim xdd

  • @kimkimkim5457
    @kimkimkim5457 ปีที่แล้ว +2

    yazılımla hiç alakam yok. ünide de c derslerini hiç sevmezdim. ama çok zevkliydi izlemek

  • @abb1997abb
    @abb1997abb ปีที่แล้ว +1

    Muhtemelen yazılımı hazırlayanlar orada bu açığı bilinçli olarak bırakıp test hazırladılar, anlam veremediğim bir açıkmış bu XML olayı incelemek lazım.
    Bir de yazılımı yapan kişi ID kısmında (int) gelen veriyi integere çevirip diğer tüm parametreleri 1 milisaniyelik bir kontrolle engelleyebilirdi, diğer bir konu açığı halen tam olarak anlayamadım, acaba yazılımı yapanlar XML ile dosya okutma kodu mu yazdılar da bu işlem geçerli oldu ?
    İşlem PHP koduna yapılan müdahale aracılığıyla web sunucusundan yanıt almak olayı mı ?

    • @oscak41
      @oscak41 ปีที่แล้ว

      olabilir, api yazarsa sağlıklı olabilir.

  • @seutsh1564
    @seutsh1564 ปีที่แล้ว

    Buyuk adamsin abi helal olsun

  • @hamzakocibar7409
    @hamzakocibar7409 ปีที่แล้ว

    Helal olsun walla.

  • @CemilPars
    @CemilPars ปีที่แล้ว

    olay dahil edilecek xml dosyaninicerigi ile alakali ama challenge ypan öyle br cakallık yapmiski olay sanki main xml prudct id ekseninde geiyor gibi. aslinda bu tur olaylar bu isin olimposu gibi hem ufuk aciyor hem analitik dusunceye farkli perspektifler katiyor

  • @vedaterdol8117
    @vedaterdol8117 ปีที่แล้ว

    Respect...

  • @user-mq2ot3cp9i
    @user-mq2ot3cp9i 7 หลายเดือนก่อน

    yeni başladım hobi olarak takılıyorum kali linux te. wifi falan kırmaya çalışıyorum ağ içi arp poison falan biliyorum ama bu videodan hiç bişey anlamadım be abi

  • @EgePaksoy
    @EgePaksoy ปีที่แล้ว

    altyazıları kapalı unutmuşum 🙃

  • @CemilPars
    @CemilPars ปีที่แล้ว

    kisacasi xml bilişim ve kodlama dunyasinin fotonudur :)

  • @alperencakir5
    @alperencakir5 ปีที่แล้ว

    yangin tupu cekilisi kazanmistim yollamadin kral ayip ettin

  • @YGTAnimations
    @YGTAnimations ปีที่แล้ว +1

    Abi senin beyaz klavyenin markası ne

  • @dantero_
    @dantero_ ปีที่แล้ว

    Bu yüzden backendde her zaman her fieldda type check yapmalısınız. Gerçek hayatta bu senaryolar artık geçersiz. Bunlar 15-20 yıl öncesinin daha kimse adam akıllı yazılım yapamazken var olan problemler. Artık bilgiye erişim çok daha kolay olduğu için doğru yazılımların sayısı çok daha fazla.

    • @moonlighterx
      @moonlighterx ปีที่แล้ว

      lksamdlkasmdlkas 15-20 sene iyimiş :DDDDDD

  • @WasiLi0x1e
    @WasiLi0x1e ปีที่แล้ว

    Mehmet luis reyizi koymamış hahahahahaha

  • @cookiesdatabase
    @cookiesdatabase 10 หลายเดือนก่อน

    10:03

  • @user-yb1xq3xd4i
    @user-yb1xq3xd4i ปีที่แล้ว +1

    hocam sadece gerekli şeyleri vurgulasanız daha akıcı olur her şeye değiniyorsunuz

  • @renatorucov8603
    @renatorucov8603 ปีที่แล้ว

    helalll

  • @anomyoffical
    @anomyoffical ปีที่แล้ว

    Discord davet Linki yollarmısınız