Xss açığı hk.

mhmtali54

Katılımcı Üye
4 Eki 2015
462
0
tmp9dEplN'le
Aşşağıdaki gibi bir xss açığı var arkadaşlar bundan nasıl yararlana bilirim yardımcı olur musunuz ?

 
Moderatör tarafında düzenlendi:

tokikolik

Uzman üye
16 Mar 2017
1,419
4
İstanbul
sitedeki sayfalardan 3 ünde xss açığı var. Nasıl kontrol ediceksin peki onu anlatıyım.

Sitenin sonudaki dorklar /item.php?id=2 gibi dorklar yani. sonunda eşitlik barındırıyorsa sonuna tek tırnak koy ve entera bas. Sitede değişiklik olursa xss açığı var demektir. Teker teker sitedeki sayfalara bakabilirsin yada hazır programlarda var. Havij yada sqlmap ile veriyi çekebilirsin
 

MwTugi

Kadim Üye
19 May 2016
5,120
279
9
Nereye !
<script>alert("XSS")</script>

php?id=123
123 olan yeri silersin onun yerine üstte verdiğim kod şeklinde kodlar girerek ekrana yazı yansıtlabilirsin.
Buradan olumlu sonuç alırsan komutlar ile backdoor yüklemeyi deneyebilirsin.
 

K4RDAN4DAM

Uzman üye
22 Mar 2015
1,675
5
YOK
Xss acıgından kulakdan dolma bılgılerle sana bıseyler anlatmaya calısmıslar ama sen ne kadar anladın orasını bilemem. XSS acıgı ne once onu bı ogren , Yazılımcı siteyi tasarlarken bazı verılerı tanımlamamıs bu yuzden acık olusmus sen bu verılerı bulup o acıktan sızıcaksın Genel olarak sistematigi budur. Tabı sımdıı sana burdan bır mesajla ogretmem mumkun deil. Ozel mesaj yoluyla ulasabılırsın , İyi forumlar
 

Balamir97

Kıdemli Üye
29 Ocak 2013
2,627
2
Nowhere
Onmouseover eventi haricinde birşey çalıştıramazsan saldırı yapman çok zor kaldı ki post metodu kullanılmış.Karşı tarafta bir etki yaratman için kullanıcının mouseni sayfa üzerinde gezdirmesi gerekecek tabi bu işin get metoduyla böyle

Post metod için post ettiğin datayı csrf saldırısı düzenlermiş gibi karşı tarafa yedirmen gerekecek.Yedirsen bile dediğim gibi onmouseover eventi kullanmış yani saldırı başarırız olacaktır script tagı gibi birşeyler yedirmek zorundasın.

Eğer sayfada csrf token'de varsa işin imkansız hale gelecek :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.