Skip to content

Database Leaks

metodoloji offensive

Database Leaks metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.

  1. Kapsam ve engel listesini kilitle.

  2. Pasif/aktif keşif ile envanter çıkar.

  3. Risk odaklı hipotezleri PoC ile doğrula.

  4. Kanıt ve sonraki pivot notunu paketle.

Terminal window
bbot -t domain.com -f subdomain-enum
Terminal window
subfinder -d domain.com -silent | httpx -title -tech-detect
Terminal window
naabu -list live.txt -p - -c 50
Terminal window
nuclei -l live.txt -severity
Terminal window
trufflehog git https://github.com/ORG/REPO --only-verified
Terminal window
gitleaks detect --source . -v
Terminal window
gh search code "AKIA filename:.env" --owner ORG
request/response, komut çıktısı, ekran, hash, zaman damgası, etki özeti
Terminal window
mkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi