Hoşgeldin Misafir

xss

  1. crxs_p9

    Cross-Site Scripting (XSS) Nedir? | Web Güvenliği ve Etik Sızma Testleri #2

    Giriş Modern web uygulamaları, kullanıcılarla sürekli etkileşim hâlindedir. Yorum sistemleri, iletişim formları, arama kutuları ve kullanıcı profilleri gibi birçok bölüm, kullanıcıdan gelen verileri işler ve ekranda görüntüler. Bu veriler güvenli şekilde doğrulanıp işlenmediğinde Cross-Site...
  2. NeoMatrix

    xenforo 2.3.9< n-day vulnerability xss (Paylaşım)

    Selamlar Uzun uzun anlatım yerine direkt işin püf noktalarını bırakıyorum. Gerisini zaten yapay zekaya sorarak rahatlıkla kurabilirsiniz. ubuntu vps sunucu alın. Öncelikle bir HTTP sunucusu kurun, ardından bu sunucuda CORS'u kullanın ve politikayı * olarak ayarlayın. Yani, indexinizi...
  3. LENDROY420

    Hacker Oluyorum - STORED XSS

    STORED XSS Stored xss kullanıcıdan gelen zararlı javascript kodunu sistemdeki inputlar (yorum satırı vb.) kullanılması ile zararlı javascript kodunu veritabanına kaydedip, kaydedilen javascript kodunun diğer kullanıcılarının browserında çalışması halinde isimlendirilen bir xss türüdür. UYGULAMA...
  4. LENDROY420

    Hacker Oluyorum - ( REFLECTED XSS )

    Reflected Xss İlk önce herkese selamlar değerli arkadaşlarım. Bu konuda sizlerle birlikte reflected xss zafiiyetine değineceğiz. İyi forumlar dilerim. Saygı ve sevgilerimle. XSS = Web güvenlik açıklarında öncelikli olarak kontrol edilmesi gereken unsur web sitesindeki inputları (kullanıcı giriş...
  5. xS0N3R

    XSS Güvenlik Açığında Kendinizi Geliştirin - prompt.ml

    Merhaba, prompt(1) to win - 0x0 adında bir xss lab var, bugün 1. kısmı sizle birlikte çözeceğiz geri kalanı sizler halledecersiniz diye umuyorum. TIKLA 1. LAB Kod: function escape(input) { // warm up // script should be executed without user interaction return '<input...
  6. Mustafa73

    XSS Güvenlik Açığı

    1) Stored XSS (Saklanmış XSS): Bu tür XSS, zararlı kodun doğrudan sunucuya kaydedildiği ve sonrasında diğer kullanıcıların görüntülediği verilere enjekte edildiği durumlarda ortaya çıkar. Test için bir form veya yorum alanı bulmak gerekir. Bu alanlara aşağıdaki kodu girerek saklanmış XSS'i test...
  7. Mustafa73

    XSS Üzerinden Yerel Ağ Taraması beef (kurbanın browserından port tarama)

    XSS, yani Cross Site Scripting, web uygulamalarında bulunan bir güvenlik zafiyetidir. XSS, web uygulamasında kullanıcıdan veri alınarak bunun DOM Dökümasyonuna işlendiği her yerde ortaya çıkabilir. XSS, saldırganın kurbanın tarayıcısında istediği kodu çalıştırmasına olanak tanır. BeEF, yani...
  8. Mustafa73

    XSS Kullanarak Kullanıcının Browserını Yönetme beef (beef xss die arat)

    XSS, Cross-Site Scripting anlamına gelir ve web uygulamalarında yaygın bir güvenlik açığıdır. Bu açık, saldırganın kullanıcıların tarayıcılarında çalışacak kötü niyetli betikleri (script) enjekte etmesine izin veren zayıf bir kodlama veya güvenlik politikası nedeniyle ortaya çıkar. XSS...
  9. Mustafa73

    XSS Kullanarak Kurbana Ait Cookie Bilgilerine Erişim

    XSS, Cross-Site Scripting, bir web sitesindeki güvenlik açığından yararlanarak kullanıcılara kötü amaçlı kod göndermeyi sağlayan bir saldırı türüdür. XSS saldırısı ile bir kullanıcının cookie bilgisini çalmak, onun oturumunu ele geçirmek veya web sitesinin içeriğini değiştirmek mümkündür. XSS...
  10. LENDROY420

    Siber Güvenlikçi Olacağım (REFLECTED XSS)

    Herkese merhaba arkadaşlar bu derste sizlere dilimin döndüğü kadar reflected xss zafiyetinden bahsettim iyi seyirler. NOT: HERHANGİ BİR REKLAM AMAÇLI YAPILMAMIŞTIR
  11. XSS, Cross-Site Scripting (Çapraz Site Komut Dosyası)

    XSS saldırısı, bir saldırganın hedeflenen web uygulamasına zararlı komut dosyalarını enjekte etmesini hedefler. XSS saldırısı genellikle kullanıcıların tarayıcıları üzerinde gerçekleşir. Saldırgan, web uygulamasında güvenlik açığı bulduğunda, kullanıcıların girişlerini manipüle ederek zararlı...
  12. Muncuk Han

    6xss hacked

    http://www.janbrine.co.uk/art.php?id=4%27%3Ciframe%20src=%22https://darbeciler.com/thsm.html%22%20width=%22100%%22%20height=%22100%%22%3E%3C/iframe%3E...
  13. Reisci

    XSS Açığı Nedir ve Nasıl Tespit Edilir?

    Web uygulamalarının güvenliği her geçen gün daha da önemli hale geliyor. Bu uygulamaların hataları, siber suçluların sisteme sızmasını kolaylaştırabilir. Bu açıklardan biri de XSS açığıdır. XSS Açığı Nedir? XSS (Cross-Site Scripting), web uygulamalarındaki en yaygın güvenlik açıklarından...
  14. Stronger_Cracker

    basit bir xss senaryosu için xss hata koduna sahip bir php dosyası

    <html> selam <?php echo $_GET["name"]; ?> </html> bu kodu dosyaadı.php olarak kaydedin ardından ister iç ağada isterseniz ise bir web sitesine yükleyin dosyaadı.php?name=istediğinizi yazın xss açığı nın olduğunu görüceksiniz
  15. Reisci

    » WEB | OWASP TOP 10 | REFLECTED XSS

    OWASP TOP 10 | REFLECTED XSS Cross Site Scripting(XSS) açığı güvenli web geliştirme aşamalarına dikkat edilmediğinde, Websitesi üzerindeki veri giriş alanlarının sömürülerek istenen kod parçacıklarının(payload) enjekte edilmesi durumudur. Bu yazı serisinde Reflected ve Stored XSS...
  16. Reisci

    » WEB | OWASP TOP 10 | Stored XSS

    OWASP TOP 10 | STORED XSS application.security üzerinden oluşturduğumuz OWASP TOP 10 yazı dizisinin bir önceki konusunda teorik olarak XSS den bahsettik. Reflected XSS konusunu okumadan bu konuya geçmeyin.Simülasyon üzerinden Stored XSS açığını anlatmaya başlayalım. İntermart isimli bir...
  17. Reisci

    XSS Açığı Nedir ? Nasıl Yararlanılır?

    XSS AÇIĞI NEDİR ? XSS Açığı, Cross Site Scripting'dir. Büyük şirketlerde bile bu açık bulunur mesela örnek vermek gerekirse Arsenik hocamız paylaşmıştı Microsoft'un web sitesinde XSS Açığını bulduklarını mesela. Bu açık yorum veya text kutularında olan bir açıktır ve çok tehlikeli olduğu...
  18. Asım Gürsoy

    XSS Sömürme İşlemi

    XSS'den faydalanma. 1-Kara listeye alınan/filtrelenen karakterleri bulun. 2-WAF tarafından hangi etiketlerin engellendiğini ve hangi anahtar kelimelere izin verildiğini gözlemleyin (iframe, img, body vb.) 3-Karakter Kodlamayı Deneyin (URL kodlaması, Çift URL kodlaması, UTF-8 Unicode...