Detaylı XSS Açığı Nedir? Nasıl Yapılır? #Logictee

Sabite Alınsın mı ?


  • Kullanılan toplam oy
    12
  • Anket kapatılmış .

Logictee

Katılımcı Üye
27 Nis 2016
687
2
root.exe
Merhaba arkadaşlar bugün detaylı xss açığı konusu ile beraber karşınızdayım. Hemen başlayalım.

0wZgK9H.png


XSS Nedir?

XSS dinamik internet sitelerinde oluşabilen bir web güvenlik açığıdır.

0wZgK9H.png

XSS’nin Açılımı Nedir?

XSS’nin açılımı Cross Site Scripting’dir. Türkçe olarak çapraz kod çalıştırmak anlamına gelmektedir.

0wZgK9H.png

XSS İle Ne Yapılabilir ?

XSS Açığı bulduğunuz bir web sitesini, açığı kullanarak saldırı yaptığınızda saldırı yaptığınız kullanıcı gibi siteye giriş yapabilirsiniz.

0wZgK9H.png

XSS Kullanmak İçin Hangi Araçlara İhtiyacım Var ?

XSS’yi kullanırken cookies’leri değiştireceğimiz için bir tarayıcıya ihtiyacımız vardır.

0wZgK9H.png


Şimdi Geçelim Başka Bir Konuya;

0wZgK9H.png

a-)XSS Zafiyeti Nasıl Aranır?

Bir website düşünelim. news.php,index.php gibi php dosyaları bulunmakta bu dosyalar içerisinden herhangi bir haber sayfası açalım başka şeyde olur. Resim vb.

Kod:
Örn:
www.hedefsite.com/news.php?id=

Gibi bir sayfa görünecek. id= degeri 9,10 gibi rakamlar belirlenir ve veritabanı içerisinde listelenmiştir. Biz bu degerleri kullanarak XSS tespit yapabiliriz.

alert(Logictee)www.hedefsite.com/news.php?id=><script>alert(Logictee)</script>

id degerine “><script>alert(“Logictee”)</script> yazdık

Ve ekrana Logictee yazılı ekran alert gelecek.

Bundan çıkaracağımız sonuç ; news.php?id= bu sayfada id değerinde XSS mevcuttur.

0wZgK9H.png

b-)XSS Açığı Nerede Aranır?

Evet herkezin bildiği üzere XSS nerede aranır sorusuna ilk önce id degerler içerisinde aranır olarak cevap verdim. ama bilinen bir gerçek XSS en popüler olarak bir sayfa içerisinde formlarda aranır.

Mesela bir search kutusu düşünelim.Bu search kutusunda XSS arıyacağız biz ekrana Logictee yazdırarak XSS tespit etmek istiyorsak search kutusuna “><script>alert(“Logictee”)</script>'' yazdıgımızda ekrana Logictee yazdıracakdır eger XSS mevcut ise alert mesajı gelecekdir. XSS aramayı şu şekilde bitirmek istiyorum. XSS geniş bir deryadır her yerde bulunabilir. onun için XSS yi sadece TextBoxda aramak uygun olmaz.

0wZgK9H.png

c-)Uygun Dork nasıl yazılır?

Gelelim en önemli konuya, bir XSS açığı bulmak istiyorsak onun için bir dork yazmamız gerek. Sql injection aramak için Google gibi arama sayfalarını kullanıyoruz. XSS içinde aynısını yapacagız.

0wZgK9H.png

XSS için dorklar nedir?

Bu konu altında size 1000’lerce dork yazabilirim ama yazmıyacağım çünkü XSS aramak için kendi dorkunuzu kendiniz yazın. Ama konunun kavranması için size birkaç dork vereyim.

Kod:
inurl:”/search.php?go=”
inurl:”news.php?id=”
inurl:”index.php?id=”

Mesela aramayı daraltmak için inurl:”index.php?Logictee=” gibi hiç kullanılmayan id isimleri yazabilirsiniz aslında size kalmış.

0wZgK9H.png

Geldik 2. Konuya: Saldırı Türleri Nelerdir?

0wZgK9H.png

3 Başlık Altında Değerlendireceğiz.
Kod:
Stored XSS Saldırısı
Reflected XSS Saldırısı
DOM XSS Saldırısı

0wZgK9H.png

Stored XSS Saldırısı

Stored XSS saldırısı oldukça tehlikeli saldırı yöntemlerinden biridir.
Daha çok forum tarzı yazılımlarda veya websitelerde ziyaretçi defterinde bulunur.
Bu alanlara gönderilen XSS kodları veritabanına kaydedilir.
Sayfaya giren her kullanıcı için sayfayı görüntülerken XSS saldırısına maruz kalır.


0wZgK9H.png

Reflected XSS Saldırısı

XSS saldırı URL alanlarına veya veri giriş alanlarına yapılır.
Yapılan bu saldırı sadece XSS saldırısı yapan kullanıcı tarafından görülür.
Ziyaretçiler bu saldırıyı göremezler. Bu yüzden URL alanında çalışan Reflected XSS saldırılarında
saldırgan URL adresini e-mail gibi çeşitli iletişim kanalları ile göndererek kurban avına çıkar.


0wZgK9H.png

DOM XSS Saldırısı

DOM XSS saldırısı en tehlikeli XSS saldırı türüdür. JavaScript kodlarının zararlı bir şekilde kullanılması ile yapılır.
Bu saldırı türünde kullanılan DOM nesneleri ile hedef web sitesinin index’i değiştirilebilir, sayfanın kodları ile oynanabilir, virüs, trojan gibi zararlı kodlar sayfaya entegre edilebilir.


0wZgK9H.png

Şimdilik Bukadar Arkadaşlar.

ojXvg7.png
 

debugmode

Yeni üye
12 Eyl 2007
33
0
__asm { }
Üzerine onlarca sayfa makale yazılan bir konuyu bu kadar kısaltıp detaylı diyemezsiniz.


Xss türlerine göre nasıl bir payload kullanılmalı ?
Xss sniffer nasıl kurulur ve kullanılır ?
Xss nasıl korunulur?

..

Bu sorular dahada uzatılır. Kısacası bu konu DETAYLI değil..
 

Logictee

Katılımcı Üye
27 Nis 2016
687
2
root.exe
Üzerine onlarca sayfa makale yazılan bir konuyu bu kadar kısaltıp detaylı diyemezsiniz.


Xss türlerine göre nasıl bir payload kullanılmalı ?
Xss sniffer nasıl kurulur ve kullanılır ?
Xss nasıl korunulur?

..

Bu sorular dahada uzatılır. Kısacası bu konu DETAYLI değil..
Önizleme olarak üzerinden geçtiklerimi varsay sen ben devamı gelecek demiştim part1 olsun bu.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.