Cross-Site Scripting | XSS | Siteler Arası Script Çalıştırma

Dolyetyus

Özel Üye
21 Nis 2020
1,208
3
683
Lab 29: Asılı işaretleme (dangling markup) saldırısı ile çok katı CSP tarafından korunan Reflected XSS

Bu laboratuvar, harici web sitelerine giden istekleri engelleyen katı bir CSP kullanmaktadır.

Laboratuvarı çözmek için önce CSP'yi atlatan ve Burp Collaborator kullanarak simüle edilmiş bir kurban kullanıcının CSRF jetonunu sızdıran bir XSS saldırısı gerçekleştirin. Ardından simüle edilen kullanıcının e-posta adresini
[email protected] olarak değiştirmeniz gerekmektedir.

Simüle edilmiş kullanıcıyı tıklamaya teşvik etmek için vektörünüzü "Tıkla" (Click) kelimesiyle etiketlemelisiniz. Örneğin:

HTML:
<a href="">Click me</a>

Aşağıdaki kimlik bilgilerini kullanarak kendi hesabınıza giriş yapabilirsiniz:
Kullanıcı:
wiener
Şifre: peter

Uyarı: Akademi platformunun üçüncü taraflara saldırmak için kullanılmasını önlemek için güvenlik duvarımız, laboratuvarlar ve isteğe bağlı harici sistemler arasındaki etkileşimleri engeller. Laboratuvarı çözmek için sağlanan exploit sunucusunu ve/veya Burp Collaborator'ın default genel sunucusunu kullanmalısınız.

İpucu: Halihazırda başka bir kullanıcı tarafından alınmış bir e-posta adresini kaydedemezsiniz. Güvenlik açığını test ederken kendi e-posta adresinizi değiştirirseniz kurbana teslim ettiğiniz son exploit için farklı bir e-posta adresi kullandığınızdan emin olun.


Lab linki:
 

Dolyetyus

Özel Üye
21 Nis 2020
1,208
3
683
Lab 30: CSP bypass ile CSP tarafından korunan reflected XSS

Bu laboratuvar, CSP kullanmaktadır ve bir reflected XSS güvenlik açığı içermektedir.

Laboratuvarı çözmek için CSP'yi atlatan ve
alert fonksiyonunu çalıştıran bir XSS saldırısı gerçekleştirin.

Bu laboratuvar için amaçlanan çözümün yalnızca Chrome kullanarak mümkün olduğunu lütfen unutmayın.


Lab linki:
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.