Hoşgeldin Misafir

XSS Açıklarını Bulma Yöntemleri

CyberHost

CyberHost

уєиι яαкı
Hindistan
12 Kas 2017
3,358 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
dadaad.org da asd.php diye bir dosya olsun

Kod:
<form action="star.php" method="GET" />
Hoşgeldiniz! 

<p>Isminizi girin: <input type="text" name="name_1" /><br /> 
<input type="submit" value="Go" /></p><br> 
</form> 

<?php 
echo "<p>Nickiniz<br />"; 
echo ($_GET[name_1]); 

?>

Xss açığını yaratan hasarlı kodumuz yukarıda verdim

Kod:
echo ($_GET[name_1])

Şimdi böyle bir kodla karşılaştık diyelim

http%3A//hedefsiteadresi.com/asasa.php%3Fname_1%3Dscriptalert1%3B/script&r=&t=0

Site mysql ile çalışan bir databaseli sistemse admin e bir şekilde tıklatarak cookie alınabilir.

Tek hasarlı kodu bu mu derseniz tabi ki değil

asd.php şu kodlar olsun 

Kod:
here $_GET[’Exploit

Sonuna herhangi bir resim de eklenilip amacımızın cookie çalmakla bir ilgisi olmadığı yönünde yanıltma yoluna gidebiliriz.