XSS Açığını Öğrenmek İstiyorum

Rondele02

Üye
14 Mar 2017
167
1
California
Üstlerim merak ettiğim bi soru var XSS Açığı için hedef sitenin içinde Arama kısmına Veya Email Kısmına herhangi bi kod mu yazmamız gerekiyo Ve bu kod sabit mi her siteye göre değişen bi kod mu ? Xss Açığını öğrenmek istiyorum Çok karışık kodları var SQLmap gibi değil rica etsem detaylı anlatır mısınız ?

istediğini derken ne yazabilirim siz ne yazıyosunuz mesela örnek
 
Moderatör tarafında düzenlendi:

S79 MeDuSa

Katılımcı Üye
29 Şub 2020
339
5

0x1D

Kıdemli Üye
23 Nis 2020
2,650
78
MARS
Cevap: XSS Açığı Hakkında

istediğini derken ne yazabilirim siz ne yazıyosunuz mesela örnek

Direkt böyle payload yazarak ezbere iş yaparsan kullanıcı girişi olmayan bir site ile karşlılaştığında tıkanır kalırsın. XSS'in ne olduğunu, nasıl oluştuğunu ve nasıl engellenebileceğini öğren. Ucundan PHP bilsen yeter.

merak ediyorsan diye payloadlar şöyle şeyler : https://github.com/payloadbox/xss-payload-list/blob/master/Intruder/xss-payload-list.txt
 

bil4derim

Üye
9 Tem 2020
105
0
İzmir
adam kendi sorusuna kendisi sorarak ayrıntı istemiş hahahahhahahah :D

edit: okuma özürlü olduğum için yine yanlış okudum. özür dilerim

soruya gelirsek udemyde bug bounty kursu var atil hocanın onu alabilirsin. ve laboravatuarlar kurup kendini orada geliştirebilirsin.
siteler kodlanırken belli önlemler alınmadığında kullanıcı sitenin kodlarına etki eden kodlar yazabilir. basit şekilde böyle. mesela örnek vereyim;

arama bölümünde <>/( gibi karakterlerin filtrelenmemesi sonucunda kullanıcı tarafından girilen;

Kod:
<script>alert(123)</script>

kodu sayfada çalıştırılabilir. bu kod sitede ekrana 123 yazdırılmasını sağlar. illa programlama bilmene gerek yok. ha bilsen işin daha da kolay olur. mesela javascript kodlarını okuyabilmek çok işe yarıyor.
 
Son düzenleme:

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Merahba,

bu konuyla ilgili çeşitli kaynakları ve dokümanları okumalısınız.

Bu konuyla alakalı açmış olduğum bir konu mevcut. Buradan XSS Saldırısı Nedir Nasıl Yapılır ?(Cross-Site Scripting)
incelemenizi tavsiye ederim.


Ayrıca şu konularıda incelemenizi tavsiye ederim:

https://www.turkhackteam.org/web-ser...ma-islemi.html


https://www.turkhackteam.org/web-ser...i-aquiell.html


https://www.turkhackteam.org/web-se...5-xss-cross-site-scripting-ivanwasilevic.html


Bu konuyla ilgili kurslarıda inceleyiniz

https://www.udemy.com/course/xss-attack-most-widespread-hacking-technique/


https://www.udemy.com/course/etik-hacker-olma-kursu/

iyi forumlar dilerim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.