XSS Eskidi mi? Kolayca açık nasıl bulabilirim?

matrixbey

Yeni üye
15 Ocak 2021
11
0
öncelikle selamun aleyeküm dostlar site acıgı bulma işine merak saldım bu arlar pek iyi sayılmam araştırma yaparak xss acıgı denen bişey buldum sorum şu ki xss acıgı eskidemi kaldı yoksa daha sızılabilirmi öbür sorumda en kolay şeklide nasıl yapabilirim şimdiden teşekür ederim:))
 

Muncuk Han

Uzman üye
7 May 2021
1,031
5
630
43.822302, 87.616875
öncelikle selamun aleyeküm dostlar site acıgı bulma işine merak saldım bu arlar pek iyi sayılmam araştırma yaparak xss acıgı denen bişey buldum sorum şu ki xss acıgı eskidemi kaldı yoksa daha sızılabilirmi öbür sorumda en kolay şeklide nasıl yapabilirim şimdiden teşekür ederim:))
xss halen sızmak için kulanılan bir açıktır ve hem kali de hem de gitub da farklı tooar var bu sayede yapa bilirsin ve ayrı ca sql açık türünüde araştıra bilirsin
 
19 May 2020
238
3
84
xxs hala aktif olarak mevcut olan bir açık. sadece dün kısa bir sürede 4 internet sitesinin veritabanına sızdım, ancak niyetim bunu bildirip, yeni düzenlemeler için benimle çalışmalarını sağlamaktı. yani hacker değilim veya kötü bir niyet ile kullanmadım. sana da tavsiyem bu yönde, öğren ama kötüye kullanma; başına iş alırsın. soruna gelecek olursam, kolayı veya zoru yok. genelde mysqli üzerinden bağlantı kurulduğunda ve get değerinin olduğu gibi alındığı durumlarda sql sorgusuna müdahale edebildiğin için böyle bir açık var, ya sorguyu düzenlersin ya düzenleyemezsin.

?id=1+order+by+100

bu hata veriyorsa açık var demektir. sql aslında bu işin temeli gibi bir şey, sql dışında da yöntemler var.
 
19 Ağu 2021
63
2
44
İzmir
öncelikle selamun aleyeküm dostlar site acıgı bulma işine merak saldım bu arlar pek iyi sayılmam araştırma yaparak xss acıgı denen bişey buldum sorum şu ki xss acıgı eskidemi kaldı yoksa daha sızılabilirmi öbür sorumda en kolay şeklide nasıl yapabilirim şimdiden teşekür ederim:))
SQL Injection 10-15 yıldır mevcut bir açık ve hala yetkinliğini yitirmedi. Büyük şirketlerde bulunduğu zaman çok kritik hasarlara yol açabiliyor. XSS ve SQL Injection gibi açıklar için %100 bir çözüm geliştirilebileceğini pek düşünmüyorum. Keza OWASP TOP 10 üzerinde Injection saldırıları hala 1. sırada
 

Memati'

Basın&Medya Direktörü
7 Nis 2020
2,281
1
3,495
Xss halen bulunan bir zaafiyet, forumdan bir hocamız oppo resmi web sayfasında bulmuştu. Yani demem şu ki bu işten halen ekmek yiyen var.
 

'Türk

Moderasyon Ekibi Direktör Yrd.
5 May 2020
2,420
33
1,489
K E R K Ü K
hayır eskimedi hala güncel bir açık türüdür, atıl samancıoğlunun udemyde siber güvenlik eğitim setinde anlatımı mevcut para kıymak istemiyorsanız, forumda aratarak bulabilirsiniz birçok konu mevcut.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.