Sitede bir tane acik buldum nasil sömürebilirim

Sedatsincar

Yeni üye
15 Tem 2020
26
1
Bu açıktan nasıl yararlanabilirim URL'sindeki GET parametresi "s" üzerinden çalıştırıldığı belirtiliyor. Bu, sunucunun bu payload'u işlediği ve XSS açığına yol açtığı anlamına sitenin ismi merhaba değil ben gerçek ismi vermemek için öyle degistirdim işte tarama sonucu (Starting PwnXSS... [18:36:17] [INFO] Do you want use custom payload (Y/n)? > y [18:36:20] [INFO] Write the XSS payload below > b *************** [18:36:22] [INFO] Checking connection to: Loading... [18:36:23] [INFO] Connection estabilished 200 [18:36:23] [WARNING] Target have form with GET method: Loading... [18:36:23] [INFO] Collecting form input key..... [18:36:23] [INFO] Form key name: s value: b [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Sending payload (GET) method... [18:36:24] [CRITICAL] Detected XSS (GET) at Loading... [18:36:24] [CRITICAL] GET data: {'s': 'b'} [18:36:24] [INFO] Do you want use custom payload (Y/n)? > y [18:36:27] [INFO] Write the XSS payload below
 

V3YS0Z

Deneyimli Moderatör
3 Şub 2015
2,498
660
Türkiye Cumhuriyeti
Bu açıktan nasıl yararlanabilirim URL'sindeki GET parametresi "s" üzerinden çalıştırıldığı belirtiliyor. Bu, sunucunun bu payload'u işlediği ve XSS açığına yol açtığı anlamına sitenin ismi merhaba değil ben gerçek ismi vermemek için öyle degistirdim işte tarama sonucu (Starting PwnXSS... [18:36:17] [INFO] Do you want use custom payload (Y/n)? > y [18:36:20] [INFO] Write the XSS payload below > b *************** [18:36:22] [INFO] Checking connection to: Loading... [18:36:23] [INFO] Connection estabilished 200 [18:36:23] [WARNING] Target have form with GET method: Loading... [18:36:23] [INFO] Collecting form input key..... [18:36:23] [INFO] Form key name: s value: b [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Sending payload (GET) method... [18:36:24] [CRITICAL] Detected XSS (GET) at Loading... [18:36:24] [CRITICAL] GET data: {'s': 'b'} [18:36:24] [INFO] Do you want use custom payload (Y/n)? > y [18:36:27] [INFO] Write the XSS payload below
Merhaba

Çıktıları kod bloğu içerisinde paylaşabilirsen daha iyi olur şu an sağlıklı şekilde görüntülenmiyor.

İyi forumlar...
 

anonymouserto

Yeni üye
7 Eyl 2023
15
1
Bu açıktan nasıl yararlanabilirim URL'sindeki GET parametresi "s" üzerinden çalıştırıldığı belirtiliyor. Bu, sunucunun bu payload'u işlediği ve XSS açığına yol açtığı anlamına sitenin ismi merhaba değil ben gerçek ismi vermemek için öyle degistirdim işte tarama sonucu (Starting PwnXSS... [18:36:17] [INFO] Do you want use custom payload (Y/n)? > y [18:36:20] [INFO] Write the XSS payload below > b *************** [18:36:22] [INFO] Checking connection to: Loading... [18:36:23] [INFO] Connection estabilished 200 [18:36:23] [WARNING] Target have form with GET method: Loading... [18:36:23] [INFO] Collecting form input key..... [18:36:23] [INFO] Form key name: s value: b [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Internal error: 'name' [18:36:23] [INFO] Sending payload (GET) method... [18:36:24] [CRITICAL] Detected XSS (GET) at Loading... [18:36:24] [CRITICAL] GET data: {'s': 'b'} [18:36:24] [INFO] Do you want use custom payload (Y/n)? > y [18:36:27] [INFO] Write the XSS payload below
Grabifydan mı yaptın ip düşürmek için
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.