Hoşgeldin Misafir

XSS Sömürme İşlemi

Asım Gürsoy

mersin
27 Mar 2020
8,833 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
XSS'den faydalanma.


1-Kara listeye alınan/filtrelenen karakterleri bulun.

2-WAF tarafından hangi etiketlerin engellendiğini ve hangi anahtar kelimelere izin verildiğini gözlemleyin (iframe, img, body vb.)

3-Karakter Kodlamayı Deneyin (URL kodlaması, Çift URL kodlaması, UTF-8 Unicode kodlaması, Uzun UTF-8 Unicode kodlaması, Hex kodlaması vb.)

4-HTML alıntı kapsüllemesini kullanarak XSS'yi deneyin.

5-URL dizesini kaçırmayı deneyin.

6-İzin verilen anahtar kelimelere göre payload listesini oluşturun.

Tırnaklar gibi bariz bir karakter verilmişse filtre uygulanmışsa pes etmeyin.
3. adımdaki doğru kodlamaları kullanabilir veya ters eğik çizgi ile ikinci bir enjeksiyon noktası kullanabilirsiniz.