Hedef Sitede XSS Açığı Nasıl Bulunur?

P4$A

Anka Emektar
13 Tem 2021
1,486
2,804
23
";-alert(1)-//
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
 
Moderatör tarafında düzenlendi:

dejavuu35

Üye
10 Mar 2021
80
126
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
eline sağlık
 

HACKTEK

Üye
20 Ocak 2019
99
42
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
Güzel paylaşım ama oto araçları tavsiye etmem sql injte bile manuel kullanın çünkü çoğu açığı kaçırıyorsunuz
 

"Tempress

Katılımcı Üye
10 Ara 2020
351
207
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
Merhaba hocam bu şekilde tool kullanarakmı açık armalıyız yoksa manuel şekildemi yol gösterirseniz sevinirim teşekkürler
 

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
chmod 755 -R PwnXSS
Eline sağlık kardeş Termux üzerinden yapmak isteyenler. O komut yerine
chmod +x *
Kullana bilir.

JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu A




XSS buldum açık ile orda yok ?
 
19 Şub 2021
123
68
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
eline sağlık
 

P4$A

Anka Emektar
13 Tem 2021
1,486
2,804
23
";-alert(1)-//
Merhaba hocam bu şekilde tool kullanarakmı açık armalıyız yoksa manuel şekildemi yol gösterirseniz sevinirim teşekkürler
Eğer tool kullanacksan güncel ve stabil olanını seçmelisin. Hedefe göre kendin sen otomatik olup olmayacağını
Teşekkürler
eline sağklık dostum
Teşekkürler

Eline sağlık kardeş Termux üzerinden yapmak isteyenler. O komut yerine
chmod +x *
Kullana bilir.
Teşekkürler
 

TS_BOOM

Yeni üye
7 Eyl 2021
19
1
23
JgIxQZ.gif

Selamlar TurkHackTeam Üyeleri ;
Bugün Sizlerle "XSS" Açığını Otomatik Arayan Tool'u İşleyeceğiz
Buyrun Başlayalım

Not : Her zaman olduğu gibi sudo su çekmeyi unutmayalım :)
1- İlk önce toolumuzu yüklemekle başlayalım .

Kod:
git clone https://github.com/pwn0sec/PwnXSS

2- Daha sonra yüklediğimiz toolun içine girelim .
Kod:
cd PwnXSS

3- Şimdi ise toolumuzun bizden istediği gereksinimleri yükleyelim .
Kod:
pip install bs4

Kod:
pip install requests

4- Çalıştıracağımız "Python" dosyamıza yetki verelim .
Kod:
chmod 755 -R PwnXSS

5- Şimdi ise aracımızı başlatıp nasıl kullanılırmış ona bakalım .
Kod:
python3 pwnxss.py --help

"-u" parametresi ile hedef, url, targetımızı belirtiyoruz .
6- Şimdi ise eğitim amaçlı bilerek açık bırakılan sitemiz de açık arayarak aracımızın çalıştığını test edelim .

Kod:
python3 pwnxss.py -u http://testphp.vulnweb.com

7- Son olarak benim taramam bitti gelin hep beraber sonuçlara göz atalım .

Arama sonuçlarımız da "CRITICAL" yazan yerler açığın bulunduğu bölümlerdir .
Böylece toolumuzun çalıştığını da kontrol ettik.


Yapamayanlar Hata Alanlar Yorum da Belirtebilir Hepsini Bilgimce Yanıtlamaya Çalışacağım.



Emeğe Saygıdan Like + Yorumunuzu Alırım
İyi Formlar /
P4$A FARKIYLA
mükemmeeel
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.