XSS açığı nasıl öğrenilir?

quentum

Yeni üye
17 Tem 2016
20
0
Merhaba,
xss açığını öğrenmeye çalısıyorum. Ama bir türlü anlamıyorum yazıları da okuyorum youtubedan videoda izliyorum ama bir türlü anlamıyorum. Açık bulma kısmını neredeyse anladım ama ondan sonrası gelmiyor bir türlü anlamıyorum yardım eder misiniz napmalıyım? forumdaki yazılarıda okuyorum ama pek anladığım söylenemez.
 
Moderatör tarafında düzenlendi:

FaTaL ERROR

Uzman üye
22 Ara 2006
1,195
2
23
Siber Alem
şimdi şöyle söyliyim eğer bu işlerde yeniysen XSS açığından başlaman çok doğru değil. önemli ve kritik bir açık türü ve haliyle biraz karışık. mesela bende anlamıyorum. o yüzden XSS açıklarla çok fazla en azından şu aşamada ilgilenmiyorum. çalışma mantığını anlaman gerekli bunun için ek bilgilere ihtiyacın olacak. sosyal müh. sniffing bi ton zahmeti var bir sitede nasıl açık yakalarım diye soruyorsan web vuln. scanner araçları bu işi yapıyor. mesela acunetix web scanner
kali vega
kali w3af
kali beef
daha bir sürü var her programın nasıl kullanıldığını öğrenmen gerekli. tabi XSS açığını kullanmayı bildiğini farzediyorum. videolar makaleler forumda mevcut aslında temiz anlatımlar hepsi anlaşılması kolay. ama anlayamıyorum diyorsan anlıycaksın daha açık anlatımlar bulamazsın
 
Son düzenleme:

Gbmdpof

Kıdemli Üye
23 Eyl 2016
2,001
11
XSS açığı nasıl oluşur bunu anlarsanız kalan şeyleri de anlarsınız. Bunun için de HTML ve bir web programlama dili bilmeniz yeterli.
 

SeNZeRo

Özel Üye
8 Eyl 2016
5,100
14
Bazı açıklı makineler var bunlarda egzersiz yaparak öğrenebilirsiniz. Bwapp, dvwa, web for pentester vs gibi açıklı makineleri çözerek öğrenmeyi deneyin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.