// | 'XSS Açıgı | Site Hacklemiyen Kalmıyacak! | Video'lu ' Kapsamlı Anlatım] | .' // |

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10

| < --------------------------------------------------------------------------------->|
Konu: XSS [Cross Site Scripting (Xss) Zafiyeti] | Kullanımı |
| < --------------------------------------------------------------------------------- >|



XSS_web-for-penterster-solution.png






Konuda alıntı yoktur video çekimi'de bana aittir 12 dakikadir , sadece bazı kısımlar kaynaklardan alınmıştır.


Merhaba Arkadaşlar,Bugün sizlere XSS açıgını anlatıcagım ve bu zaafiyeti nasıl kullanabilcegimizi göstericegim,basit olarak mantığı ve işleyişi ele alacağız umarım yararlı ve özgün bir makale,video olur.


Video'da daha sağlıklı anlatım yaptım ve , xss açıgı kullanarak hedef siteye zaafiyet kodumuz denedim.



Unutmuyalım ki, Xss ile sniffer yapmadigimız surece hack olmaz.


Xss bana göre hack degildir şu şekilde söylemek gerekirse bu videoda yapıcagım işlem bana göre hack degildir çok basit'e kaçınılan bir işlemdir başlangıç olarak mantıgı anlamanız için basit olarak başlıyorum , fakat yeni başlıyan arkadaşlarımızın bilmesi fayda sağlar ,


1 ) XSS NEDİR ?
2 ) XSS AÇIĞI NASIL OLUŞUR ?
3 ) XSS AÇIĞI NASIL BULUNUR ?
4 ) XSS Açıgı Tespit Etmek

turkhackteam.net / leopic /

| < --------------------------------------------------------------------------------->|
| ------------------------------- 1 XSS nedir? -----------------------------------|
| < --------------------------------------------------------------------------------- >|




1 ) XSS NEDİR ? [1]


XSS Cross Site Scripting olarak bilinen web uygulamalarında mevcut olan çok
yaygın bir açıktır.XSS atak yapan kişinin zararlı kodlarını inject etmesine
dayananır.Kullanıcıya yönelik saldırı yapabiliriz.Sql açığı gibi servera degil.





1-Cross Site Scripting Nedir? [2]

Kelime manası “Çapraz Kod Çalıştırmak” dır.Tehlikeli bir açık olduğu gibi çok basit bir zaafiyettir.Çok büyük sistemlerde bile rastlanabilen bir tür’dür.





3- XSS nedir [3]



asdasdasdasd.jpg







net-ile-yazlm-gvenlii-23-638.jpg





XSS Sitelerin Arama Yorum vb. Text kutularinda bulunan bir açıktır.
Html kod yazım özelliginin açık unutulmasından meydana gelir.
XSS çok tehlikeli olmayan bir açıktır. Günümüzde çok rastlanır ama pek az kullanılır.







| < --------------------------------------------------------------------------------->|
| ---------------------- 2 ) XSS AÇIĞI NASIL OLUŞUR ? ----------------------|
| < --------------------------------------------------------------------------------- >|


turkhackteam.net / leopic /





XSS açıkları bir değişkenin değerinin var olup olmadığını kontrol etmeden
değişkenin yansıtılmasından meydana gelir.

Örneğin:


Kod:
<?php
$tht = $_GET[’tht];
echo $tht1
?>




Yukarıdaki kodlarda tht değişkeni echo ile yansıtılmış.Ancak GET metoduyla
tht1 değeri nin kontrolu yapılmamış.Bu hata echo $tht1 satırında XSS açığı
meydana getirmektedir.





| < --------------------------------------------------------------------------------->|
| ---------------------- 3 ) XSS AÇIĞI NASIL BULUNUR ? ----------------------|
| < --------------------------------------------------------------------------------- >|



xss.png






turkhackteam.net / leopic /




< inurl:"search.php?q=" Google dorklarını kullanarak.<




< a-) Search Kutularında
XSS açığı bir çok yerde bulunabilir..Eğer bir XSS Açığı arıyorsanız sizlere birkaç dork verip onun üzerinde denemeler yapabilirsiniz.Dork;
<



Kod:
inurl:”search.php?id=”
inurl:”index.php?id=”
inurl:”kayit.php?id=”



Bu Dorklar Çogaltılabilir , SQL dorklarını'da girebilirsiniz.






| < --------------------------------------------------------------------------------->|
| ---------------------- 4- XSS Açıgı Tespit Etmek? ---------------------------|
| < --------------------------------------------------------------------------------- >|



XSS-Figure02.png





turkhackteam.net / leopic /




<]XSS Açıgını tespit etmek için text kutucuguna bir Html kodu yazmalıyız biz buna alert koduda diyebiliriz.Örnek olarak Alert Kodu "<script>alert.(yildiz)</script>" Enterladıgımızda tarayıcı ekranımıza açılır pencerede "yildiz" yazısı görünecektir.<
Böylelikle Sitemizde XSS açıgı oldugunu tespit etmiş olduk.





< Simdi XSS Açıgını linkimize bakarakta anlayabiliriz.XSS açıkları genelde GET methodlarında olur GET methodu id=12 gibi sayilardan olusan linklerdir.SQL açiklarida bu linklerde bulunur sqlmap bazen url tararken "xss vuln detected" tarzinda yazabilir dikkat ederseniz xssleri oradanda kesfedebilirsiniz.
Örnek olarak<




Kod:
örneksite:com/search.php?id=<script>alert.(yildiz)</script>




< sitemizin sonundaki sayı deverini silelim "id=" kısmından sonrasına "<script>alert.(yildiz)</script>" alert kodumuzu yazalım yine hatamızı verecektir. <





| < --------------------------------------------------------------------------------->|
| -----------------A---------------| Video | -------------------------------------|
| < --------------------------------------------------------------------------------- >|


Server-XSS_vs_Client-XSS_Chart.jpg







[ame]https://www.youtube.com/watch?v=orLATAHhdRc&feature=youtu.be[/ame]



Video çekimi bana aittir 12 dakikadır , kapsamlı olarak herşey anlatılıyor +



turkhackteam.net / leopic /

--------------------------------------------------------------



Video'da Kullanılan Programlar:




Lazım olan Materyaller:




1-] WebCruiserPro
2-] Gr3eNoX Scanner V1.1
3-] Tarayıcı





Bunların indirme linklerinide vereyim [Tarayıcıdan kastım google chrome,opera vs. vs.]




turkhackteam.net / leopic /

| < --------------------------------------------------------------------------------->|
| --------------------Lazım olan Materyaller İndirme Linkleri --------------|
| < --------------------------------------------------------------------------------- >|





| WebCruiserPro | İndir | [Yandex Disk] |



WebCruiserPro | VirüsTotal |




| < --------------------------------------------------------------------------------- >|





| Gr3eNoX Exploit Scanner V1.1 |İndir [Yandex Disk] |

| Gr3eNoX Exploit Scanner V1.1 | VirüsTotal |






| Sitenin İd degerinin sonuna girdigim Kod'u İndir [Dosya Tc .txt]






Hepsinin Rar Şifresi: leopictht





Sitenin İd degerinin sonuna girdigim Kod'u kendinize göre editliyebilirsiniz.



--------------------------------------------------------------



2146.image_thumb_1F1803BD.png







Sorun yaşıyanlar , konu altında veya özel mesaj olarak sorabilirler.

Turkhackteam.Net - Leopic // Umarım Faydalı Olmuştur. // Saygılar & Sevgiler //
 
Moderatör tarafında düzenlendi:

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10
Eline saglik xss den düşen siteler govde gösterisinde paylasiliyor mu


Hayir , Gövde'de paylaşımı yasak , sniffer yaparak daha detaylı bir şekilde hackliyebilirsiniz sniffer'dan hackliyebilirseniz paylaşabilirsiniz ama benim konuda anlattıgım gibi paylaşımı yasak. benim konuda anlattıgım başlangıç ve en basit olan'ı.
 

MeMIN01

Yeni üye
27 Mar 2016
33
0
Bilinmiyor..
merhaba arkadaşlar. benim bi sitem vardı okulda ödev olarak verdiler. sitenin admin girişini unuttum giriş yapamıyorum yardımcı olurmusunuz arkadaşlar benim için çok önemli. site : Index of / site bu şifresi de duruyor ama kullanıcı adını unuttum. alabilirseniz çok sevinirim. iyi günler
 

Bykurabiye

Kıdemli Üye
8 Eyl 2016
2,519
3
Ellerine emeğine sağlık.Yararlı bir konu bir çok şey ilede desteklenmiş :RpS_thumbup:
 

Schoolboy

Katılımcı Üye
31 Ocak 2016
273
0
Okul
Anlatım güzel eline sağlık :)
Bu Sniffer olayını anlamadım
Kısa özet verirmisin nasıl hack lanır?
Saygılarla
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.