https://the-eye.eu(Dom XSS Vurlnerabity)

Xainn

Katılımcı Üye
8 Ara 2018
357
56
[SIZE="7[CENTER] [URL="https://tik.lat/NkzqA"] the-eye.eu[/URL][/SIZE]
86LJ2d.png
[/CENTER]
 
Son düzenleme:
30 Eyl 2017
116
0
Server Room
Merhaba. Yazdığın payloadı incelediğimde eğer bu payload çalışıyor olsaydı ve sitede açıklık olsaydı alert kutusu içinde sitenin domain bilgileri yazardı. Maalesef bulduğun xss açıklığı değil.
 

H A

Katılımcı Üye
10 Tem 2019
850
27
KIBRIS
Xss açığı var gibi gözüküyor google engelliyor javascript'i.Mozilla denemeni öneririm.
 
30 Eyl 2017
116
0
Server Room
Merhaba. Google'ın kodu engelleme gibi bir durumu olduğunu düşünmüyorum. Eğer öyle olsaydı url kısmının en sağ tarafında küçük bir icon olurdu. Tabi bu işlerde en stabil çalışılacak tarayıcılar Firefox ve Opera'dır.
 

H A

Katılımcı Üye
10 Tem 2019
850
27
KIBRIS
Merhaba. Google'ın kodu engelleme gibi bir durumu olduğunu düşünmüyorum. Eğer öyle olsaydı url kısmının en sağ tarafında küçük bir icon olurdu. Tabi bu işlerde en stabil çalışılacak tarayıcılar Firefox ve Opera'dır.

Google javascript'i bazı sitelerde engeller ? Bu işle uğraşıyorum emin olmasam zaten post atmazdım.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.