Hoşgeldin Misafir

XSS Güvenlik Açığı

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
1) Stored XSS (Saklanmış XSS): Bu tür XSS, zararlı kodun doğrudan sunucuya kaydedildiği ve sonrasında diğer kullanıcıların görüntülediği verilere enjekte edildiği durumlarda ortaya çıkar. Test için bir form veya yorum alanı bulmak gerekir. Bu alanlara aşağıdaki kodu girerek saklanmış XSS'i test edebilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=/Default.asp?id=1%20order%20by%201<script>alert('Temiz Bilgisayar Güvenlik Sistemleri XSS açığı testi yapıyor. ');</script>

2) Reflected XSS (Yansıtılmış XSS): Bu tür XSS, zararlı kodun URL parametreleri veya form girdi verileri üzerinden gönderildiği ve hemen geri yansıtıldığı durumlardır. URL üzerinden test etmek için şu formatı kullanabilirsiniz:

http://testasp.vulnweb.com/Login.asp?RetURL=<script>alert('Reflected XSS');</script>

3) DOM-based XSS:
Bu tür XSS, zararlı kodun tamamen istemci tarafında (tarayıcıda) işlendiği durumlardır. Test etmek için şu kodu kullanın ve URL'yi tarayıcıda çalıştırın:

4) CSS Tabanlı XSS:

XSS ile CSS Tabanlı Saldırı: CSS yorumlarını kullanarak XSS gerçekleştirme yöntemi.


Her XSS türünü test etmek için ilgili alanlara yukarıdaki kodları girdiğiniz zaman web sitesinin çalışması web sitesinde XSS açığı olduğunu gösterir.

Web sitesine giriş yaparken kullanıcının (yani sizin ) Cookie bilgilerini görmek için için şu linki kullanılabilirsiniz:

http://testasp.vulnweb.com/Search.asp?tfSearch=<script>alert(document.cookie)</script>
 
Son düzenleme:

nournika

5 Tem 2023
939 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
1) Stored XSS (Saklanmış XSS): Bu tür XSS, zararlı kodun doğrudan sunucuya kaydedildiği ve sonrasında diğer kullanıcıların görüntülediği verilere enjekte edildiği durumlarda ortaya çıkar. Test için bir form veya yorum alanı bulmak gerekir. Bu alanlara aşağıdaki kodu girerek saklanmış XSS'i test edebilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=/Default.asp?id=1%20order%20by%201<script>alert('Temiz Bilgisayar Güvenlik Sistemleri XSS açığı testi yapıyor. ');</script>

2) Reflected XSS (Yansıtılmış XSS): Bu tür XSS, zararlı kodun URL parametreleri veya form girdi verileri üzerinden gönderildiği ve hemen geri yansıtıldığı durumlardır. URL üzerinden test etmek için şu formatı kullanabilirsiniz:

http://testasp.vulnweb.com/Login.asp?RetURL=<script>alert('Reflected XSS');</script>

3) DOM-based XSS:
Bu tür XSS, zararlı kodun tamamen istemci tarafında (tarayıcıda) işlendiği durumlardır. Test etmek için şu kodu kullanın ve URL'yi tarayıcıda çalıştırın:

4) CSS Tabanlı XSS:

XSS ile CSS Tabanlı Saldırı: CSS yorumlarını kullanarak XSS gerçekleştirme yöntemi.


Her XSS türünü test etmek için ilgili alanlara yukarıdaki kodları girdiğiniz zaman web sitesinin çalışması web sitesinde XSS açığı olduğunu gösterir.

Web sitesinin Cookie bilgilerini ele geçirmek içinse şu linki kullanılabilirsiniz:

http://testasp.vulnweb.com/Search.asp?tfSearch=<script>alert(document.cookie)</script>
teşekkürler
 

Sham

Sham

r00tSHAM
THS
15 Haz 2024
527 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ellerinize sağlık. En altta web sitelerinin cookie bilgilerini ele geçirmek demişsiniz ama o js kodu sizin o websitedeki kendi cookie bilgilerinizi gösterir :)
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,457 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
1) Stored XSS (Saklanmış XSS): Bu tür XSS, zararlı kodun doğrudan sunucuya kaydedildiği ve sonrasında diğer kullanıcıların görüntülediği verilere enjekte edildiği durumlarda ortaya çıkar. Test için bir form veya yorum alanı bulmak gerekir. Bu alanlara aşağıdaki kodu girerek saklanmış XSS'i test edebilirsiniz:
http://testasp.vulnweb.com/Login.asp?RetURL=/Default.asp?id=1%20order%20by%201<script>alert('Temiz Bilgisayar Güvenlik Sistemleri XSS açığı testi yapıyor. ');</script>

2) Reflected XSS (Yansıtılmış XSS): Bu tür XSS, zararlı kodun URL parametreleri veya form girdi verileri üzerinden gönderildiği ve hemen geri yansıtıldığı durumlardır. URL üzerinden test etmek için şu formatı kullanabilirsiniz:

http://testasp.vulnweb.com/Login.asp?RetURL=<script>alert('Reflected XSS');</script>

3) DOM-based XSS:
Bu tür XSS, zararlı kodun tamamen istemci tarafında (tarayıcıda) işlendiği durumlardır. Test etmek için şu kodu kullanın ve URL'yi tarayıcıda çalıştırın:

4) CSS Tabanlı XSS:

XSS ile CSS Tabanlı Saldırı: CSS yorumlarını kullanarak XSS gerçekleştirme yöntemi.


Her XSS türünü test etmek için ilgili alanlara yukarıdaki kodları girdiğiniz zaman web sitesinin çalışması web sitesinde XSS açığı olduğunu gösterir.

Web sitesine giriş yaparken kullanıcının (yani sizin ) Cookie bilgilerini görmek için için şu linki kullanılabilirsiniz:

http://testasp.vulnweb.com/Search.asp?tfSearch=<script>alert(document.cookie)</script>
Teşekkürler hocam