Avrupa Birliği Reflected XSS | Hall of Fame - Zunfix

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank

Avrupa Birliği Reflected XSS | Hall of Fame

Avrupa Birliği'nde bulduğum Reflected XSS açığını bildirmem sonucunda Onur Listelerine girdim. Aslında onlara attığım mailde TurkHackTeam'in web adresi de vardı ve eklemelerini istemiştim. Fakat eklememişler.

PoC

[ame]https://www.youtube.com/watch?v=snftXxJcmXk[/ame]

Hall of Fame

vaXVvv.png



--
Zunfix

 

zarrokk

Üye
8 Haz 2019
75
0
Başarılarının devamını diler birde burp ile yaptığın herhangi bir işlem yok şimdi yeni başlıyan biri şunu düşünecek demek burp kullanınca xss veriyor.Konuya gelenler şu yazıyı okusun lütfen orda burp açık olmasa bile o xss kodu çalışacaktır.
 

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank
Tabiki, Burp Suite gelen istekleri yönetmenizi ve editlemenizi sağlayabilir.Payload eğer bir WAF veya başka bir malware yoksa çalışabilir.Fakat her zaman da çalışmaz.
 

H A

Katılımcı Üye
10 Tem 2019
850
27
KIBRIS
Burp açık olsa dahi o Xss kodu çalışıcaktır.Herneyse elinize sağlık tebrikler.
 

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank
Tabiki çalışmaması için bir neden yok.Zaten arkadaşta "burp açık olmasa bile "demiş

Teşekkürler yorumlar için
 
Moderatör tarafında düzenlendi:

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank
Tebrik ederiz çok iyi iş.Ama brup sanki orda artistlik gibi olmuş yanlış anlama dediğimi başarılar :)

Video zafiyet aradığım sırada çekildi yanı videoyu çekmeden önce ve çektikten sonra zafiyet aramaya devam ediyordum ve videoyu aslında AB nin izlemesi için çekmiştim planım da paylaşmak yoktu. Videonun sonrasında yine kullandığım için kapatmaya gerek duymadım.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.