/ Xss Nasıl Hacklenir ? (Videolu ve Detaylı Anlatım)

'RuLing

Kıdemli Üye
10 Şub 2015
2,734
0
Xss Nedir ilk önce bunu Öğrenelim

Cross site scripting (XSS), bilgisayar güvenlik açığı. HTML kodlarının arasına istemci tabanlı kod gömülmesi yoluyla kullanıcının tarayıcısında istenen istemci tabanlı kodun çalıştırılabilmesi olarak tanımlanır.
(Kaynak wikipedia)


Xss ile neler yapılabilir ?

Cookie Çalınabilir.
Hedef Sistem Üzerinde Script Komutları Verilebilir.
Hedef Sisteme Sızılabilir.
Hedef Sisteme Shell Sokulabilir.
Hedef Sistemde CSRF yapılabilir
Hedef Sistemde XSRF Yapılabilir
Hedef Sisteme Sosyal Mühendislik Yapılabilir.


Xss Açığına Para Ödeyen Websiteler :

Facebook ( 200 $ ile 5 Bin Dolar arası )
Google (200 $ ile 50 bin dolar arası )
Twitter (Sabit Bir Fiyat Yok)
Yahoo (Sabit Bir Fiyat Yok)


Xss Hack Videom ve komutlar :

https://youtu.be/r_5ZDz_JLkQ

Komutlar

Kod:
Kayan Yazı : "><marquee>Defaced By GeceMavisi</marquee>
Cookie Çekme : **********Alert(********.cookie)</script>
Alert Kodu : **********Alert('Defaced By GeceMavisi'></script>
 

K4RDAN4DAM

Uzman üye
22 Mar 2015
1,675
5
YOK
Eline Sağlık ByGeceMavisi ;)

Xss Sniffer yapımını da Hafta sonu ben Bir video çekeyim. Dosyaları ile beraber paylaşmayı dusunuyorum
 

Azurianlight

Katılımcı Üye
18 Nis 2015
831
1
22
Eline sağlık benim de elimde site vardi XSS açıgı var ama hacklemeyi bilmiyordum. XSS açıgı elle taramayi da gosterir misin?
 

K4RDAN4DAM

Uzman üye
22 Mar 2015
1,675
5
YOK
Xss acığı alert kodları ile , acık aradığımız sitenin ; yorum kutuları , arama butonları gibi sitenin yada forumun boşluklarına xss kodlarımızı yazıp <enter> yaptığımızda sitenin acık aradığımız sayfasına pat diye düşer. Bu zaten elle xss aramadır. Acık bulduysanız sniffer hazırlanır acık buldugumuz siteye göre sniffer txt ve dosyalarında düzenleme yapılır. Hazır hale geldkten sonra ; hosta dosyalar yüklenir. Sitenin admin mail' ini bulup hazırladğmız log tutucu link admine mail yoluyla sosyal mühendislik de devreye giriyor burda tabiki ; mailimizi atarız. Admin eğer yolladığımız linke tıklarsa => xss linkimiz aktifleşir ve log tutmuya başlar ; arkadaşlar bu log dosyasıda hostumuza attığımız log.php 'dedir . Özet geçtim. Mantık budur ;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.