Hedef site üzerinden Text Injection (1 Viewer)

Joined
Aug 3, 2020
Credits
976
Rating - 0%
Merhaba,
Basit bir zafiyet anlatmak istiyorum.
genellikle yazılımlar bunu sitenin ön dizinlerinden engelliyor fakat ayrı hazırlanmış subdomainlerde bu unutulmuş, veya anlaşılamamış olabilir.
açığı test etmek için hedef sitenin subdomainlerini herhangi bir finder üzerinden aratın. çıkan sonuçta Örnek: support.example.com
Yönlendirmeleri test ederek, /404 veya yönlendirdiği /sayfa yönlendirmesi üzerinden test etmek için text injection denemesi yapın.

Bu sitede yapacağınız inceleme, 404 sayfasının nereye yönlendirdiğidir.
support.example.com/text girdiğinizde aldığımız response bir 404 olacaktır. fakat bizim hazırlayacağımız saldırı bağlantısı
İçine sosyal mühendislik de katınca hedef sitenin saldırgan sitesine yönlendirme yapmasına imkan tanıyacaktır.

Hazırlayacağımız örnek saldırı metni: bu__website__kapatildi__yeni__sitemiz__budur__yonlendirme
Victim site kullanıcısına verildiğinde sitenin kapandığını, ve bu siteden devam edileceği hissini uyandırır.

https://support.example.com/text/SS%2F%20%20%20is%20not%20available.%20Please%20visit%20-%20-%20-%20-%20https://attacker.com%20%20-%20-%20-%20-%20as%20resource%20

Eğitim amaçlıdır, okuduğunuz için teşekkürler.
 
Joined
Apr 16, 2020
Credits
495
Rating - 0%
Merhaba,
Basit bir zafiyet anlatmak istiyorum.
genellikle yazılımlar bunu sitenin ön dizinlerinden engelliyor fakat ayrı hazırlanmış subdomainlerde bu unutulmuş, veya anlaşılamamış olabilir.
açığı test etmek için hedef sitenin subdomainlerini herhangi bir finder üzerinden aratın. çıkan sonuçta Örnek: support.example.com
Yönlendirmeleri test ederek, /404 veya yönlendirdiği /sayfa yönlendirmesi üzerinden test etmek için text injection denemesi yapın.

Bu sitede yapacağınız inceleme, 404 sayfasının nereye yönlendirdiğidir.
support.example.com/text girdiğinizde aldığımız response bir 404 olacaktır. fakat bizim hazırlayacağımız saldırı bağlantısı
İçine sosyal mühendislik de katınca hedef sitenin saldırgan sitesine yönlendirme yapmasına imkan tanıyacaktır.

Hazırlayacağımız örnek saldırı metni: bu__website__kapatildi__yeni__sitemiz__budur__yonlendirme
Victim site kullanıcısına verildiğinde sitenin kapandığını, ve bu siteden devam edileceği hissini uyandırır.

https://support.example.com/text/SS%2F%20%20%20is%20not%20available.%20Please%20visit%20-%20-%20-%20-%20https://attacker.com%20%20-%20-%20-%20-%20as%20resource%20

Eğitim amaçlıdır, okuduğunuz için teşekkürler.
 

Users who are viewing this thread

Top