Çözüldü XSS hakkında

\WoRTeX-CoSMoS/

Kıdemli Üye
27 Eki 2009
2,654
1
Merhaba arkadaşlar genelde site hack sql injection pek uğraşmam ama bu gece bir parıltı vardı içimde ve birden yanıp tutuşmaya başladım.
Büyük firmalara göz atarken digiturk'un sitesinde bir xss buldum.
Şimdi çok bilen script kiddie'ler çıkıp "misyon" demesinler. Amacım sadece olabilir mi diye test etmek eğer olursa zaten siteye e-mail göndereceğim.
turknet digiturk hyundai vb bazı sitelerin xss veya sql injection kısmını buldum sql injection ile sızamasamda xss ile cookie verisini alabiliyorum benim merakım sql injection'da yaptığımız şeyi xss de yapabilir miyiz?
Yani alert kısmı bize veri gösterebilir mi?
Gösterebilirse nasıl?..
 
Son düzenleme:

jakoba99

Uzman üye
24 Haz 2013
1,972
0
-
Hacklemeyeceksen öyle firmalar para vermez Huawei de buldum bildirdim o koskoca firma T-Shirt bile göndermedi :D

şu kodlar çok iyi

"><img src=a onerror=prompt(1);>

"><iframe src="javascript:alert(1)">

"></style></script>**********prompt(1);</script>

"><svg onload=alert(1)>
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.