Javascript kodları ile nasıl site hacklerim ?

Çözüm
Bazı durumlar vadır. JavaScript ile yazılmış sistemler. Mesela site JavaScript ile admin paneli yapılıp, JavaScript ile gizlenmiş sayfayı JavaScript desteklemeyen tarayıcılar (Internet Explorer) 'la açabilirsin. Bu sayede Admin Paneline erişim sağlayabilirsin. Ama çok görülmez. Günümüzde PHP, Ajax, Asp gibi güvenilir diller varken çok JavaScript ile güvenlik sağlayan pek site yoktur!

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
1,815
31
MyKrallife
sanırım XSS'den bahsediyorsun. XSS'in ne olup olmadığını araştırıp aradığın şeyi bulabilirsin.
xss değil başka bir şekilde js kodlarını çalıştırabiliyorum
Eğer Sitede xss acığı varsa sömüre bilirsin Js tabanlı acıktır
[TR] Uygulamalı XSS Açığı Bulma ve İstismar Etme -
Merhaba,

XSS açığı olan siteleri exploitler aracılığıyla hackleyebilirsiniz lakin JavaScript ile hackleme diye bir şey yoktur.

İyi Forumlar...

pwnlab.me Bu kaynak işini görecektir
sadece javascript kodlarını çalıştırabiliyorum
 

The VODKA

Uzman üye
8 Haz 2022
1,331
920
Bazı durumlar vadır. JavaScript ile yazılmış sistemler. Mesela site JavaScript ile admin paneli yapılıp, JavaScript ile gizlenmiş sayfayı JavaScript desteklemeyen tarayıcılar (Internet Explorer) 'la açabilirsin. Bu sayede Admin Paneline erişim sağlayabilirsin. Ama çok görülmez. Günümüzde PHP, Ajax, Asp gibi güvenilir diller varken çok JavaScript ile güvenlik sağlayan pek site yoktur!
 
Çözüm
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.