# XSS ile Cookie'in mi Çalındı (Hesabını mı Çaldılar) ? Dert Değil Ben Sana İnanırım #

P4$A

Anka Emektar
13 Tem 2021
1,488
2,820
23
";-alert(1)-//
Sağol arch
3 ya da 4 gün önce Youtube'da rast gelmiştim. Adam salağa anlatır gibi 40 dakikada localhost açıp yapmıştı.😁
Elinize sağlık.
ben 10 dk lık makale yazdım, hangi kanal anlatmış ?
aklıma iyi şeyler gelmedi
Elinize sağlık hocam
sağ ol
elinize emeğinize sağlık
sağ ol
Hocam değişik anlatım şekliniz var ama sanki birine sinirle açılmış gibi :) ama akilda kalıcı olmuş elinize sağlık
tarz farkı
Hastayım böyle anlatıma elinize sağlık :)
Teşekkürler
Eline sağlık abi.
Sağol caney
Eline sağlık hocam.
eyw
Güzel anlatım,
incelemek isteyen arkadaşlar için.
Sağ ol dostum
Yine kendine bağlayan bir tarzla güzel bir konu olmuş cano eline sağlık
Sana bir şey demiyorum
sağ ol dostum
Elinize kolunuza sağlık hocam
<3
eline sağlık abi
thanks beybisi
Sizler high levellerde önlemler aldığınız sürece biz low leveller sürekli bir delik bulacaktır. :)
konuda keşke argo emoji olmasaydı yemek yiyordum.
Tarz farkı işte ne yapcaksın milletin aklında tutmak lazım böyle şeyleri
Muq olan sizler ve yapacaklarınızdır
Eline sağlık hocam okuması keyifli bir içerik olmuş
Sağ ol mergenim
Teşekkürler
Eline Sağlık Abi.
İnş anladın obt
 

berkebapli

Yeni üye
1 May 2020
46
10
3oi92mo.jpg

Her zamanki gibi suçu veya 💩'u developer'a atıyoruz ya şimdi onlarında bir önlemi olmalı, hepimiz insanız hesaplarımız çalınabilir,
2 ayda, 1 kere abdest misali twitter da xss çıkıyorsa suç kullanıcının olamaz herhalde :)
Bu kuralları biz yazıcaz kardeş bu işin babası bizler olup, öğreticez tıpkı 13 double atmayı bize öğreten atilla misali.
apkoagf.jpg

Neyse boşu da yaptığımıza hoca ver başlığı:
"
session_regenerate_id Nedir ??? "
PHP'de oturum yönetimi ve bunların güvenliğinin sağlanması hem bir o kadar kolay hem de bir o kadar zor gibi gözükür.
Bilindiği üzere xss vb. zafiyetli açıklar genelde bizim cookielerimizi çalarak kendi cookie değerleri ile değiştirip hesaplarımızı devr almak amaçtır.
"XSS lead to Account TakeOver" ismi ile search ederseniz tonla google da kaynak bulabilirsiniz.
https://infosecwriteups.com/weaponizing-reflected-xss-to-account-takeover-ae8aeea7aca3 gibi
şimdi gelelim nedir bu session_regenerate_id ?
Aslında çok basit eksi seviyedeki ingilizce bilen de anlıyor.
session_regenerate_id fonksiyonu, PHP'deki oturum yönetimi sırasında kullanılır. Temel olarak, bu fonksiyon oturum kimliğini günceller ve mevcut oturum verilerini yeni oturuma kopyalar. Eski oturum etkisiz hale gelir.

8tqgm7n.jpg

Birde bunu uygulamalı olarak anlatayım kod bu
PHP:
<!DOCTYPE html>
<html>
<head>
    <meta charset="utf-8">
    <meta name="viewport" content="width=device-width, initial-scale=1">
    <title>P4$A</title>
    <style type="text/css">
        h2{
            text-align: center;
            color: darkred;
        }
        body{
            background-color: black;
        }
    </style>
</head>
<body>
<?php
session_start();

$old_session = session_id();

session_regenerate_id();

$new_session = session_id();

echo "<h2>Old: $old_session</h2>";
echo "<h2>New: $new_session</h2>";

?>
</body>
</html>
Şu şekilde anlatayım,
şuan bende sarı ile seçili sessiona sahibim.
hx49tm5.jpg

Sayfaya f5 atıyorum bir daha bakın,
3gbr7bi.jpg

yeni sessionum hemen geliyor, eskisi patladı gitti.
Oturum sonlanmadı, cookie'nizi çalan enayinin elinde patladı o session_id .
Hadi öptüm bb.





eline sağlık hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.