Advanced XSS injection

ManThatYouFear

Yeni üye
10 Ara 2017
12
2
merhaba arkadaşlar yine ben :D

flood yapıyorsam yöneticiler uyarırsa sevinirim.
bazı durumlarda site güvenlik duvarı xss injection yapmanıza izin vermez. böyle şeylerde güvenlik duvarını atlatmanın bir yolunu göstereceğim.

xss injection yaparken mesela payloadımız
"<script>alert(********.cookie);</script>" olsun
mesela biz burada "script" stringinin harflerin büyük küçük yazabiliriz
ya da encode etmeyi deneyebiliriz. fakat bazen bunlar yeterli gelmez.
bu durumda şöyle bir şey yapabiliriz

"<sc<script>ript>alert(********.cookie);</sc</script>ript>"

farkındaysanız iç içe 2 tane <script> </script> bloğu ekledik.

buna kendi yöntemlerimizide ekleyerek site güvenliğini atlatabiliriz.

bug bounty işiyle uğraşanlar için değerli olduğunu düşünüyorum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.