Şimdi beyler bi açık buldum. PHP yok sitede lakin xss var(javascript). Nasıl index koyabilir yada db çekebilirim?
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Seni pek anlamadım ama xss açığının türüne göre yapa bileceğin şeyler değişir stored xss ise cookie çekip bir şeyler yapa bilirsinŞimdi beyler bi açık buldum. PHP yok sitede lakin xss var(javascript). Nasıl index koyabilir yada db çekebilirim?
Bu içeriği görmek için giriş yapın.
Stored xss mi sayılır bilmem ama şöyle: Mesajlaşma sistemi var ve test için kendime mesaj attım ve mesaj xssli, her açtığımda alert() xssi veriyor. Stored sayılır mıSeni pek anlamadım ama xss açığının türüne göre yapa bileceğin şeyler değişir stored xss ise cookie çekip bir şeyler yapa bilirsin
Bu içeriği görmek için giriş yapın.
sayılırStored xss mi sayılır bilmem ama şöyle: Mesajlaşma sistemi var ve test için kendime mesaj attım ve mesaj xssli, her açtığımda alert() xssi veriyor. Stored sayılır mı
Bu içeriği görmek için giriş yapın.
peki ben bunu php olmadan nasıl javascript ile bir şey yapabilecem?sayılır
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
test olarak denediğimde xsste alert(document.cookie) vardı. Kim mesajımı gördüyse alertliyorduReflected ve stored xss türlerine göre değişir reflected xss de payload genelde kullanıcının göreceği şekilde url’de bulunur Yani fark edilme ihtimali bilinçli bir kullanıcı için kolay olacaktır. stored xss’te ise payloadın bir kere enjekte edilmesi sonucu o sayfayı bir daha kim ziyaret ederse etsin direkt olarak arkadaki payload çalışacaktır. yani kullanıcıya url’de zararlı kodu göndermeye gerek kalmadan direkt olarak sayfa üzerinden payloadı çalıştıra bilirsin.
Bu içeriği görmek için giriş yapın.
Cookie çıktı mı?test olarak denediğimde xsste alert(document.cookie) vardı. Kim mesajımı gördüyse alertliyordu
Bu içeriği görmek için giriş yapın.
evetCookie çıktı mı?
Bu içeriği görmek için giriş yapın.
E gir o zaman ne bekliyorsun?
Bu içeriği görmek için giriş yapın.
hayır kardeşim, anlattıklarım hepsi test kendi denediğim şeyler. Benim sorum şimdi bu xss açığıyla ben neler yapabilirim? PHP yok ve o sitede cookie pek işe yaramıyor o sadece bir örnek.E gir o zaman ne bekliyorsun?
Bu içeriği görmek için giriş yapın.
Anlattım bende bir kısmın kendinde araştırmanı tavsiye ederimhayır kardeşim, anlattıklarım hepsi test kendi denediğim şeyler. Benim sorum şimdi bu xss açığıyla ben neler yapabilirim? PHP yok ve o sitede cookie pek işe yaramıyor o sadece bir örnek.
Bu içeriği görmek için giriş yapın.
3 gün araştırma yaptım ama bulamadım. Bana lazım olan işte index ayarlama gibi şeyler PHP olmaksızın. Benim sana sorum javascript ile index ayarlamak mümkün müdür yada o tarz *ŞEYLER*Anlattım bende bir kısmın kendinde araştırmanı tavsiye ederim
Bu içeriği görmek için giriş yapın.
Php olmayan site admin mi olurçekemezsin xssden veritabanı falan
stored xss se admin cookiesi çekip panele girer shell atabilrsin
Bu içeriği görmek için giriş yapın.
olur tabiki css html javascript ruby ve ya python ile yapilan admin paneller var.Php olmayan site admin mi olur
Bu içeriği görmek için giriş yapın.