Skip to content

Web Requests

metodoloji offensive

Web Requests metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.

  1. Kapsam ve engel listesini kilitle.

  2. Pasif/aktif keşif ile envanter çıkar.

  3. Risk odaklı hipotezleri PoC ile doğrula.

  4. Kanıt ve sonraki pivot notunu paketle.

__import__('os').system('id')
''.__class__.__mro__[1].__subclasses__()
Terminal window
python3 -c "import pickle
Terminal window
pickle.loads(payload)"
sandbox escape, class pollution, keras deserialize RCE
Terminal window
python3 -m venv v
Terminal window
. v/bin/activate
Terminal window
pip install requests
import requests; print(requests.get('https://TARGET',verify=False).status_code)
Terminal window
hashcat -m 0 hash.txt -a 3 ?a?a?a?a
request/response, komut çıktısı, ekran, hash, zaman damgası, etki özeti
Terminal window
mkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi