DVWA Reflected XSS (Low Medium High)

Bu konumuzda DVWA Lab üzerindeki Reflected XSS in Low Medium High levellerinde çözümünü anlatacağım DVWA Kurulumu Detaylı Anlatım Reflected XSS - Low Öncelikle DVWA...

Bu konumuzda DVWA Lab üzerindeki Reflected XSS in Low Medium High levellerinde çözümünü anlatacağım

DVWA Kurulumu Detaylı Anlatım

Reflected XSS - Low

Öncelikle DVWA ayarlarından security level low olarak ayarlıyoruz.

1LbG0j.png


Daha sonra Reflected XSS bölümüne geliyoruz low seviyesinde alert verdirtecek kodumuz şöyle

<script>alert("XSS")</script>

text alanına girip submit butonuna basıyoruz.

r34Jka.png


Görmüş olduğunuz gibi XSS alertımizi aldık.

aLv1bg.png



Reflected XSS - Medium

Öncelikle DVWA ayarlarından security level Medium olarak ayarlıyoruz.

kbQX5y.png


Daha sonra Reflected XSS bölümüne geliyoruz.

Medium seviyesindeki php kodları aşağıdaki gibi kodu inceleyecek olursak

DP17Yy.png


Medium seviyesinde alert verdirtecek kodumuz ise şöyle

<bOdy onload=alert("XSS")>

text alanına girip submit butonuna basıyoruz.

Brny3D.png


Görmüş olduğunuz gibi Medium seviyesinde de XSS alertımızı aldık.

p0AGrz.png



Reflected XSS - High

Öncelikle DVWA ayarlarından security level ı High olarak ayarlıyoruz.

r34JWB.png


Daha sonra Reflected XSS bölümüne geliyoruz.

High seviyesindeki php kodları aşağıdaki gibi kodu inceleyecek olursak

GB79W7.png


High seviyesinde alert verdirtecek kodumuz ise şöyle

<img src=x onError=alert("XSS")>

text alanına girip submit butonuna basıyoruz.

dPrOzL.png


Görmüş olduğunuz gibi High seviyesinde de XSS alertımızı aldık.

r34OdN.png


Evet arkadaşlar DVWA Reflected XSS bölümünde Low Medium ve High seviyelerinde nasıl alert alacağımızı gösterdik yalnız şunu unutmamak lazım ki XSS oldukça geniş bir kavramdır neler yapabileceğiniz tamamen hayal gücünüze bağlı.

Bir Sonraki konumda Görüşmek Üzere Sağlıcakla kalın..
 
131,693Konular
3,270,401Mesajlar
315,909Kullanıcılar
Üst Alt