Bug Bounty Simulator
Gercekci hedef uygulamalarda zafiyet bul, exploit et, rapor yaz ve bounty kazan!
Nasil Calisir?
ve zafiyeti bul
exploit et
yakala
ve bounty kazan
Hedef Uygulamalar
MegaShop - Reflected XSS
MegaShop E-Ticaret
MegaShop'un arama fonksiyonunda kullanici girdisi yeterince filtrelenmemis. Reflected XSS zafiyetini bulun ve exploit edin.
SocialApp - IDOR
SocialApp Platform
SocialApp'in profil API'sinde yetkilendirme kontrolu eksik. Baska kullanicilarin gizli verilerine erisin.
AdminPanel - SQL Injection
CorpNet Yazilim
CorpNet'in admin panelindeki giris formunda SQL injection zafiyeti var. Authentication bypass yaparak admin olarak giris yapin.
CloudSync - SSRF
CloudSync SaaS
CloudSync'in URL preview ozelligi server-side request yapiyor. Internal servislere erisim saglayin.
DevPortal - Info Disclosure
DevPortal Inc.
DevPortal'in kaynak kodunda ve header'larinda hassas bilgiler birakilmis. Gizli API key'i bulun.
PayFlow - Open Redirect
PayFlow Odeme
PayFlow'un yonlendirme mekanizmasinda acik var. Kullanicilari keyfi URL'lere yonlendirin.