Ermeni Radyologlar Derneği'nin resmi sitesi XSS vuln

*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
xss , browser'ların gelişmesiyle birlikte eskisi kadar kolay çalışmıyor. Char ile bazen çalıştırabiliyorsun şanslı isen. victim kişisi hangi browseri kullanıyor ? bu çok önemli , kullandığı browser'da xss kodunu çalıştırabilmen lazım.
 
Bu tip xss lerde zaten pek bir şey yapılmıyor sadece sayfada js çalıştırılıyor buna da Reflected deniyor.

Browserlar için Bypasslar mevcut biraz kafa patlatınca halloluyor ama Reflected xss lerde işin içine spoofing girmek zorunda yoksa pek sağlıklı sonuç alınamıyor. Spoofing olarak example: ( Mail, sms aracılığıyla sniffera yönlendirmek. )

Stored/persistent şeklini aldırırsanız ortamı ayarlayın oltayı atın bekleyin mis gibi :D
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
131,840Konular
3,271,908Mesajlar
316,362Kullanıcılar
kayrasnglSon Üye
Üst Alt