Derya.com XSS Güvenlik Açığı (1 Viewer)

Merhaba 2020'de derya.com'da xss güvenlik açığı bulup xss sniffer kullanarak bir sosyal mügendislikle model kılığına girip telegram'dan admine linki atıp cookielere ulaşmış ve...

Merhaba 2020'de derya.com'da xss güvenlik açığı bulup xss sniffer kullanarak bir sosyal mügendislikle model kılığına girip telegram'dan admine linki atıp cookielere ulaşmış ve adminin hesabına giriş yapıp kendime sınırsız credi gönderebilmiştim sonra bir kaç öneride bulunmuştum ondan sonra kodları düzeltmek yerine <script> vb xss tehdidi yaratacak kelimeleri engellemişti ama tekrar kontrol ettiğimde base64 ile bypass edildiğini gördüm tekrar bildirmek yerine sizlere paylaşıyorum

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,467Konular
3,282,732Mesajlar
321,407Kullanıcılar
oktn77Son Üye
Üst Alt