XSS'den faydalanma.
1-Kara listeye alınan/filtrelenen karakterleri bulun.
2-WAF tarafından hangi etiketlerin engellendiğini ve hangi anahtar kelimelere izin verildiğini gözlemleyin (iframe, img, body vb.)
3-Karakter Kodlamayı Deneyin (URL kodlaması, Çift URL kodlaması, UTF-8 Unicode kodlaması, Uzun UTF-8 Unicode kodlaması, Hex kodlaması vb.)
4-HTML alıntı kapsüllemesini kullanarak XSS'yi deneyin.
5-URL dizesini kaçırmayı deneyin.
6-İzin verilen anahtar kelimelere göre payload listesini oluşturun.
Tırnaklar gibi bariz bir karakter verilmişse filtre uygulanmışsa pes etmeyin.
3. adımdaki doğru kodlamaları kullanabilir veya ters eğik çizgi ile ikinci bir enjeksiyon noktası kullanabilirsiniz.
1-Kara listeye alınan/filtrelenen karakterleri bulun.
2-WAF tarafından hangi etiketlerin engellendiğini ve hangi anahtar kelimelere izin verildiğini gözlemleyin (iframe, img, body vb.)
3-Karakter Kodlamayı Deneyin (URL kodlaması, Çift URL kodlaması, UTF-8 Unicode kodlaması, Uzun UTF-8 Unicode kodlaması, Hex kodlaması vb.)
4-HTML alıntı kapsüllemesini kullanarak XSS'yi deneyin.
5-URL dizesini kaçırmayı deneyin.
6-İzin verilen anahtar kelimelere göre payload listesini oluşturun.
Tırnaklar gibi bariz bir karakter verilmişse filtre uygulanmışsa pes etmeyin.
3. adımdaki doğru kodlamaları kullanabilir veya ters eğik çizgi ile ikinci bir enjeksiyon noktası kullanabilirsiniz.
