1) Stored XSS (Saklanmış XSS): Bu tür XSS, zararlı kodun doğrudan sunucuya kaydedildiği ve sonrasında diğer kullanıcıların görüntülediği verilere enjekte edildiği durumlarda ortaya çıkar. Test için bir form veya yorum alanı bulmak gerekir. Bu alanlara aşağıdaki kodu girerek saklanmış XSS'i test edebilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=/Default.asp?id=1%20order%20by%201<script>alert('Temiz Bilgisayar Güvenlik Sistemleri XSS açığı testi yapıyor. ');</script>
2) Reflected XSS (Yansıtılmış XSS): Bu tür XSS, zararlı kodun URL parametreleri veya form girdi verileri üzerinden gönderildiği ve hemen geri yansıtıldığı durumlardır. URL üzerinden test etmek için şu formatı kullanabilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=<script>alert('Reflected XSS');</script>
3) DOM-based XSS:
Bu tür XSS, zararlı kodun tamamen istemci tarafında (tarayıcıda) işlendiği durumlardır. Test etmek için şu kodu kullanın ve URL'yi tarayıcıda çalıştırın:
4) CSS Tabanlı XSS:
XSS ile CSS Tabanlı Saldırı: CSS yorumlarını kullanarak XSS gerçekleştirme yöntemi.
Her XSS türünü test etmek için ilgili alanlara yukarıdaki kodları girdiğiniz zaman web sitesinin çalışması web sitesinde XSS açığı olduğunu gösterir.
Web sitesine giriş yaparken kullanıcının (yani sizin ) Cookie bilgilerini görmek için için şu linki kullanılabilirsiniz:
http://testasp.vulnweb.com/Search.asp?tfSearch=<script>alert(document.cookie)</script>
http://testasp.vulnweb.com/Login.asp?RetURL=/Default.asp?id=1%20order%20by%201<script>alert('Temiz Bilgisayar Güvenlik Sistemleri XSS açığı testi yapıyor. ');</script>
2) Reflected XSS (Yansıtılmış XSS): Bu tür XSS, zararlı kodun URL parametreleri veya form girdi verileri üzerinden gönderildiği ve hemen geri yansıtıldığı durumlardır. URL üzerinden test etmek için şu formatı kullanabilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=<script>alert('Reflected XSS');</script>
3) DOM-based XSS:
Bu tür XSS, zararlı kodun tamamen istemci tarafında (tarayıcıda) işlendiği durumlardır. Test etmek için şu kodu kullanın ve URL'yi tarayıcıda çalıştırın:
4) CSS Tabanlı XSS:
XSS ile CSS Tabanlı Saldırı: CSS yorumlarını kullanarak XSS gerçekleştirme yöntemi.
Her XSS türünü test etmek için ilgili alanlara yukarıdaki kodları girdiğiniz zaman web sitesinin çalışması web sitesinde XSS açığı olduğunu gösterir.
Web sitesine giriş yaparken kullanıcının (yani sizin ) Cookie bilgilerini görmek için için şu linki kullanılabilirsiniz:
http://testasp.vulnweb.com/Search.asp?tfSearch=<script>alert(document.cookie)</script>
Son düzenleme:




