'/ Kali Linux Xsser Kullanımı / 'Leopic'

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10


xss.jpg



Merhaba arkadaşlar, Bugün sizlere Xsser kullanımını anlatıcağım. Adındanda anlaşıldığı gibi bir xss tooludur. Bu tool sayesinde xss açıklı siteler bulabiliriz. veya hedef sitede xss açığı tarıyabiliriz. İster hedefe yönelik bir xss açığı taraması yapabilir,veya bir dork üzerinde çoklu xss açıklı siteleri bulabiliriz. Bu toolu ( Kali Linux ) üzerinden kullanımını göstericeğim. İleri zamanlarda windows üzerine bir makale hazırlarız. Başlıyalım;

Ben dork üzerinden bir xss açığı araması gerçekleştiriceğim. Kali Linux üzerinden UçBirim'i açıp şu komutu girmemiz gerekiyor;

Kod:
xsser -d inurl:index.php?id=


xsser Uçbirime toolumuzun komutunu verdik, -d ise dork üzerinden tarama yapmasını belirledik, inurl:index.php?id= ise dorkumuz.


gqNdVZ.png



Bulduğu xss açıklı siteleri görmekteyiz bu kısımdan. Şimdide hedef üzerine bir xss açığı taraması yapalım.


Uçbırım komutumuz;


Kod:
xsser -u http://www.hizliresim.com/


5gAPmD.png



Bulmadı arkadaşlar, xsser toolumuzun kullanımı bu kadardı anlatım bana aittir,Sağlıcakla kalın.


z3WP4R.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.