XSS AÇIĞI ( 1 )

AHMET SENCER

Katılımcı Üye
19 Şub 2021
732
6
409
TANRI DAĞI
Merhaba Arkadaşlar bu bölümde sizlere xss açığından bahsedeceğim xss açığını bölüm bölüm anlatmayı düşünüyorum kolaydan zora doğru gideceğim umarım anlaşılır bir anlatım yapmış olurum.


XSS Nedir?

XSS Açığı; adminin veya kullanıcıların browser inde java script kod çalıştırmamıza olanak sağlayan bir açık türüdür ve çok tehlikelidir çünkü bu sever sadece admini hacklemekle kalmayıp kullanıcılarıda hackleye bilirsiniz şimdi sizlere kolaydan başlıyarak bölüm bölüm anlatacağım.

URL de XSS Açığını Kullanmak

URL de xss açığı nedir diye sorarsanız xss açığı sayesinde url de java script kod çalıştıra biliriz bu sayede bu siteye gelen herkezi hackleye bilirsiniz. siteye nasıl gelicekler diyosanız buda sizlerin sosyal mühendislik becerinize kalmış linki kısaltarak veya başka sosyal mühendislik taktikleri ile hedefinize linki tıklata bilirsiniz. Şimdi uygulamalı anlatayım;

kyj4v6f.png


DVWA mizi açalım yan tarafta XSS reflected yazan yere gidelim .


Arkadaşlar şimdi bize burda bir forum vermiş ve ismimizi sormuş ismimizi yazalım bakalım çalışıyormu.

5bhnk89.png


foruma ahmet yazdım ve bana hello ahmet diye bir cevap verdi fakat farkettiyseniz kırmızı deire içerisine aldım zaten ismimi url de gösterdi. şimdi biz bir forum gördüğümüzde onu bozmaya çalışıyoruz demi. Şimdi bu forumuda bozmaya çalışalım mesela ben bu forum içerisinde java script kod çalıştıra bilirmiyim deniyelim bakalım.

NOT: ARKADAŞLAR BEN KOLAY BİR JAVA SCRİPT KOD YAZICAM ANLAŞILIR OLSUN DİYE SİZLER İSTERSENİZ GOOGLEDEN JAV SCRİPT KOLDAR BULABİLİRSİNİZ VEYA KODLAMA BİLGİNİZ VAR İSE YAZABİLİRSİNİZDE.

Mesela ben ekrana I HACK YOU yani hacklendin diye bir uyarı vermesini istiyorum ozaman forum kısmına;

ss7s1jy.png




<script>alert("I Hack You")</script>

Kodunu çalıştırıcam. Bu kod web sitesinde ı hack you diye bir uyartı vericek.

6lbn1wk.png


Resimdede gördüğünüz gibi ekrana istediğim uyartıyı verdi.
Farkettiyseniz url kısmında yazdığım java script kod çalışmış şimdi ben bu url yi kopyalayı kısaltıp sosyal mühendislik ile birine yuttursam kurban url ye tıkladığında karşsina böyle bir uyartı cıkcak veya daha tehlikeli birşey yapıp farklı java script kodlarda çalıştıra biliriz.

Umarım Faydalı Bir Konu olmuştur video da detaylı bir anlatım yaptım.

VİDEO LİNKİ :

( DEVAMINIDA PAYLAŞICAM BÖLÜMLERE AYIRDIM )

Bölüm 2 linki : XSS AÇIĞI ( 2 )





^^^^^BÖLÜM 1^^^^

 
Son düzenleme:

ReOGFaR

Üye
8 Eyl 2021
124
1
38
Merhaba Arkadaşlar bu bölümde sizlere xss açığından bahsedeceğim xss açığını bölüm bölüm anlatmayı düşünüyorum kolaydan zora doğru gideceğim umarım anlaşılır bir anlatım yapmış olurum.


XSS Nedir?

XSS Açığı; adminin veya kullanıcıların browser inde java script kod çalıştırmamıza olanak sağlayan bir açık türüdür ve çok tehlikelidir çünkü bu sever sadece admini hacklemekle kalmayıp kullanıcılarıda hackleye bilirsiniz şimdi sizlere kolaydan başlıyarak bölüm bölüm anlatacağım.

URL de XSS Açığını Kullanmak

URL de xss açığı nedir diye sorarsanız xss açığı sayesinde url de java script kod çalıştıra biliriz bu sayede bu siteye gelen herkezi hackleye bilirsiniz. siteye nasıl gelicekler diyosanız buda sizlerin sosyal mühendislik becerinize kalmış linki kısaltarak veya başka sosyal mühendislik taktikleri ile hedefinize linki tıklata bilirsiniz. Şimdi uygulamalı anlatayım;

kyj4v6f.png


DVWA mizi açalım yan tarafta XSS reflected yazan yere gidelim .


Arkadaşlar şimdi bize burda bir forum vermiş ve ismimizi sormuş ismimizi yazalım bakalım çalışıyormu.

5bhnk89.png


foruma ahmet yazdım ve bana hello ahmet diye bir cevap verdi fakat farkettiyseniz kırmızı deire içerisine aldım zaten ismimi url de gösterdi. şimdi biz bir forum gördüğümüzde onu bozmaya çalışıyoruz demi. Şimdi bu forumuda bozmaya çalışalım mesela ben bu forum içerisinde java script kod çalıştıra bilirmiyim deniyelim bakalım.

NOT: ARKADAŞLAR BEN KOLAY BİR JAVA SCRİPT KOD YAZICAM ANLAŞILIR OLSUN DİYE SİZLER İSTERSENİZ GOOGLEDEN JAV SCRİPT KOLDAR BULABİLİRSİNİZ VEYA KODLAMA BİLGİNİZ VAR İSE YAZABİLİRSİNİZDE.

Mesela ben ekrana I HACK YOU yani hacklendin diye bir uyarı vermesini istiyorum ozaman forum kısmına;

ss7s1jy.png




<script>alert("I Hack You")</script>

Kodunu çalıştırıcam. Bu kod web sitesinde ı hack you diye bir uyartı vericek.

6lbn1wk.png


Resimdede gördüğünüz gibi ekrana istediğim uyartıyı verdi.
Farkettiyseniz url kısmında yazdığım java script kod çalışmış şimdi ben bu url yi kopyalayı kısaltıp sosyal mühendislik ile birine yuttursam kurban url ye tıkladığında karşsina böyle bir uyartı cıkcak veya daha tehlikeli birşey yapıp farklı java script kodlarda çalıştıra biliriz.

Umarım Faydalı Bir Konu olmuştur video da detaylı bir anlatım yaptım.

VİDEO LİNKİ :

( DEVAMINIDA PAYLAŞICAM BÖLÜMLERE AYIRDIM )





^^^^^BÖLÜM 1^^^^

Ellerinize sağlık yani diyelinki bi e ticaret sitesine bakarsak ve diyelimki XSS açiği varsa oraya js ile yazdığimiz kodları caliştırabiliriz dimi ?
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
Merhaba Arkadaşlar bu bölümde sizlere xss açığından bahsedeceğim xss açığını bölüm bölüm anlatmayı düşünüyorum kolaydan zora doğru gideceğim umarım anlaşılır bir anlatım yapmış olurum.


XSS Nedir?

XSS Açığı; adminin veya kullanıcıların browser inde java script kod çalıştırmamıza olanak sağlayan bir açık türüdür ve çok tehlikelidir çünkü bu sever sadece admini hacklemekle kalmayıp kullanıcılarıda hackleye bilirsiniz şimdi sizlere kolaydan başlıyarak bölüm bölüm anlatacağım.

URL de XSS Açığını Kullanmak

URL de xss açığı nedir diye sorarsanız xss açığı sayesinde url de java script kod çalıştıra biliriz bu sayede bu siteye gelen herkezi hackleye bilirsiniz. siteye nasıl gelicekler diyosanız buda sizlerin sosyal mühendislik becerinize kalmış linki kısaltarak veya başka sosyal mühendislik taktikleri ile hedefinize linki tıklata bilirsiniz. Şimdi uygulamalı anlatayım;

kyj4v6f.png


DVWA mizi açalım yan tarafta XSS reflected yazan yere gidelim .


Arkadaşlar şimdi bize burda bir forum vermiş ve ismimizi sormuş ismimizi yazalım bakalım çalışıyormu.

5bhnk89.png


foruma ahmet yazdım ve bana hello ahmet diye bir cevap verdi fakat farkettiyseniz kırmızı deire içerisine aldım zaten ismimi url de gösterdi. şimdi biz bir forum gördüğümüzde onu bozmaya çalışıyoruz demi. Şimdi bu forumuda bozmaya çalışalım mesela ben bu forum içerisinde java script kod çalıştıra bilirmiyim deniyelim bakalım.

NOT: ARKADAŞLAR BEN KOLAY BİR JAVA SCRİPT KOD YAZICAM ANLAŞILIR OLSUN DİYE SİZLER İSTERSENİZ GOOGLEDEN JAV SCRİPT KOLDAR BULABİLİRSİNİZ VEYA KODLAMA BİLGİNİZ VAR İSE YAZABİLİRSİNİZDE.

Mesela ben ekrana I HACK YOU yani hacklendin diye bir uyarı vermesini istiyorum ozaman forum kısmına;

ss7s1jy.png




<script>alert("I Hack You")</script>

Kodunu çalıştırıcam. Bu kod web sitesinde ı hack you diye bir uyartı vericek.

6lbn1wk.png


Resimdede gördüğünüz gibi ekrana istediğim uyartıyı verdi.
Farkettiyseniz url kısmında yazdığım java script kod çalışmış şimdi ben bu url yi kopyalayı kısaltıp sosyal mühendislik ile birine yuttursam kurban url ye tıkladığında karşsina böyle bir uyartı cıkcak veya daha tehlikeli birşey yapıp farklı java script kodlarda çalıştıra biliriz.

Umarım Faydalı Bir Konu olmuştur video da detaylı bir anlatım yaptım.

VİDEO LİNKİ :

( DEVAMINIDA PAYLAŞICAM BÖLÜMLERE AYIRDIM )





^^^^^BÖLÜM 1^^^^

Ellerine saglik
 

AHMET SENCER

Katılımcı Üye
19 Şub 2021
732
6
409
TANRI DAĞI
Faydalı bir konu olmuş elinize sağlık.
Emeğinize sağlık
Ellerinize sağlık yani diyelinki bi e ticaret sitesine bakarsak ve diyelimki XSS açiği varsa oraya js ile yazdığimiz kodları caliştırabiliriz dimi ?
Çok teşekkür ederim bugün 2. Bölümü paylaşicam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.