Siz siz olun açıkları sistem yöneticisine B İ L D İ R M E Y İ N - olaya bak

federasyon765

Katılımcı Üye
2 Nis 2012
769
2
Çanakkale


Merhaba, bu gün yaşadığım bir durumu anlatmak istiyorum. Ünlü bir epin sitesinde bir açık tespit ettim. Veritabanına kayıt olan bir XSS açığı, bilirsiniz XSS ile oturum bilgilerini elde edebilirsiniz....

Ben bu açığı kullanmak yerine sistem yöneticisine bildirdim, eğer kullansaydım temiz bir sosyal mühendislikle yönetim paneline erişebilirdim ve sistemdeki bütün epinlere erişim de cabası. Ve diyaloğa bakın. Oynat bakalım



qy244W.png


Gördüğünüz gibi istemsiz bir teşekkür ederek bildirdiğime pişman ettiler...


Konuyu Web & Server Güvenliği bölümüne açmamın nedeni XSS açığının 2020 yılında hala varlığını koruması. Web sitelerinizde XSS açığına dikkat edin.

Basir bir htmlspecialchars( posttan veya getten gelecek veri ); komutu ile XSS açığını kapatabilirsiniz.

 
Son düzenleme:

0xd2

Katılımcı Üye
15 Mar 2018
765
3
211
söylemeyecektin hata ettin o epinleri ne yerdik be
bide gece o kadar plan yaptık
 

ωσитαѕ

Kıdemli Üye
1 Eki 2017
3,874
4
483
6
Türk Sitesi Olmasa Alın Gidin Derdim Ama Genede İnsanlık Yapmışsınız Ellerinize Sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.