Çözüldü Xss hakkinda kucuk bir soru

Yagami Light0

Katılımcı Üye
5 May 2023
725
5
335
23
merhaba . xss hakkinda bir sey soracagim . mesela siteye gelip image inspect yapip img src kismini degistiriyoruz ve alert aliyoruz(pop up) cikiyor . bu zafiyyet var demekmi?
 
Çözüm
merhaba . xss hakkinda bir sey soracagim . mesela siteye gelip image inspect yapip img src kismini degistiriyoruz ve alert aliyoruz(pop up) cikiyor . bu zafiyyet var demekmi?
Buda bir açık türü tarayıcıda bir web sayfasını inceleyerek veya "image inspect" yaparak "img src" kısmını değiştirerek, sayfada yürütülen JavaScript kodunu kontrol eden bir pop-up mesajı (alert) gösterebilirisn.

captainlux

Üye
22 Tem 2023
54
16
4chan
Merhaba! Evet, bahsettiğiniz durumda karşılaştığınız durum XSS (Cross-Site Scripting) açığına işaret ediyor. XSS, web uygulamalarında yaygın bir güvenlik açığıdır ve kötü niyetli kişilerin web sayfalarına zararlı komutlar enjekte etmesine olanak tanır. Sizin anlattığınız senaryoda, resim etiketinin src özelliğini değiştirerek bir pop-up uyarısı (alert) elde ediyorsunuz. Bu, sitenin kullanıcı girişi yapmadan bile dışarıdan kontrol edilebileceğini gösterir ve açığın mevcut olduğunu doğrular.

XSS açığı, genellikle kullanıcıların veri girişi noktalarına (örneğin, arama kutuları, yorum alanları, form alanları vb.) güvenli olmayan verileri ekleyerek veya manipüle ederek kullanılır. Bu açığı kötüye kullanan saldırganlar, kullanıcıların tarayıcılarında kötü amaçlı kodları çalıştırabilir ve kullanıcıların oturum açma bilgilerini çalabilir, sayfaları yönlendirebilir veya kötü amaçlı eylemler gerçekleştirebilir.

Web sitelerinin güvenliği için, geliştiricilerin veri girişi noktalarını doğru bir şekilde doğrulamaları, filtrelemeleri ve kaçırmamaları önemlidir. Kullanıcı girişi gibi potansiyel olarak güvenliksiz alanlarda kullanıcıdan alınan veriler, güvenlik kontrollerinden geçirilmeli ve zararlı kodların etkisiz hale getirilmesi sağlanmalıdır.

Eğer bir web sitesinde XSS açığı keşfederseniz, bunu derhal site sahibi veya ilgili webmaster ile paylaşmalısınız. Onlar, açığı düzeltmek için önlemler alacaktır. Bu tür açıkları kötü amaçlı kullanmak yasa dışı ve etik dışıdır, bu nedenle keşfettiğiniz güvenlik açıklarını yetkili kişilerle paylaşarak web güvenliğine katkıda bulunmanız önemlidir.


-🦆
 
merhaba . xss hakkinda bir sey soracagim . mesela siteye gelip image inspect yapip img src kismini degistiriyoruz ve alert aliyoruz(pop up) cikiyor . bu zafiyyet var demekmi?
Buda bir açık türü tarayıcıda bir web sayfasını inceleyerek veya "image inspect" yaparak "img src" kısmını değiştirerek, sayfada yürütülen JavaScript kodunu kontrol eden bir pop-up mesajı (alert) gösterebilirisn.
 
Son düzenleme:
Çözüm

captainlux

Üye
22 Tem 2023
54
16
4chan
Buda bir açık türü tarayıcıda bir web sayfasını inceleyerek veya "image inspect" yaparak "img src" kısmını değiştirerek, sayfada yürütülen JavaScript kodunu kontrol eden bir pop-up mesajı (alert) gösterebilirisn.
Merhaba,

Değerli yorumunuz için teşekkür ederim. Evet, bahsettiğiniz durum gerçekten bir XSS örneğidir. XSS, web uygulamalarında sık rastlanan ve ciddi bir güvenlik zafiyetidir. Bu tür açıklar, kullanıcıların tarayıcılarında kötü amaçlı kodların yürütülmesine ve kullanıcıların güvenliğini riske atmalarına neden olabilir.


İlginiz için tekrar teşekkür ederim ve iyi günler dilerim!

-🦆
 
Merhaba,

Değerli yorumunuz için teşekkür ederim. Evet, bahsettiğiniz durum gerçekten bir XSS örneğidir. XSS, web uygulamalarında sık rastlanan ve ciddi bir güvenlik zafiyetidir. Bu tür açıklar, kullanıcıların tarayıcılarında kötü amaçlı kodların yürütülmesine ve kullanıcıların güvenliğini riske atmalarına neden olabilir.


İlginiz için tekrar teşekkür ederim ve iyi günler dilerim!

-🦆
ChatGPT lemi konuşuyorum yoksa gerçekten arkada bir kişimi var 😄 .Kolay gelsin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.