Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
XSS Açığı...
#1
Bölüm 1 - XSS Nedir?
“CSS” olarak da bilinen “xss”( Cascading Style Sheets ile karıştırılan Cross Site Scripting) web uygulamalarında sıklıkla karşılaşılan bir açıktır. xss saldırgana kötü niyetli kodlar eklemesine imkan tanımaktadır. xss saldırılarının birçok çeşidi mevcuttur. Şimdi ben burada en çok kullanılan 3 tanesi üzerinde duracağım.

Bahsetmek istediğim ilk saldırı turu URL xss’dir. Bu yöntem xss’in sayfada kalmayacağı anlamına gelir. Bu durumda xss, sadece kodu alıp “submit” ettiğimizde çalışacaktır. Bunu kendi lehimize nasıl kullanırız bundan daha çok bahsedeceğiz.

İkinci saldırı girdi alanlarındadır. Datayı nereye eklerseniz ekleyin çoğunlukla xss olur. Örnek olarak bir arama motoru kullanarak bir site bulduk. Arama kutucuğuna “hacker” diye yazın ve aratın. Sayfa yüklendiğinde eğer derse ki; “hacker” için 100 sonuç bulundu, veriyi sayfada gösterdiğini göreceksiniz. Şimdi ya kodu çalıştırırsak? Bu saldırıda PHP kodu çalıştırmak mümkün değildir ancak HTML ve JavaScript kodlarını çalıştırmak mümkündür. Bu arada bu yönteme dikkat edin sunucuda kalmayacaktır.

Üçüncü saldırı yöntemi; bu yöntem ile kodu ilave edebilirsiniz ve kod sitede kalıcı olacaktır.
PHP ve HTML çalıştırıp çalıştıramayacağımıza bağlı olan iki çeşit kodumuz var. Eğer PHP’yi enjekte edersek aynı HTML’yi de enjekte edebiliriz. Bu tarz saldırılar genellikle blog’larda ve profillerde bulunur. Forumlar ise çoğu yerine veri ekleyebildiğiniz ve verilerin eklenilen yerde kaldığı alanlardır. HTML, PHP’den çok farklıdır. HTML bilgisayarınıza “download” edilir ve tarayıcınızda bunu çözümler ( bu nedenle sayfa kaynakları görüntülenebilir). PHP ile de kod, scriptin barındırıldığı sunucu üzerinde çözümlenir, daha sonra veri tarayıcıya geri gönderilir. PHP enjeksiyon için bu durum çok nadirdir. Not: PHP kod asla HTML sayfaya enjekte edilemez.


Bölüm 2 - xss Açıklarını Bulma
Bu açıkları bulabilmek için Blog’ları, Forum’ları, Shoutbox’ları, yorum kutularını ve arama kutucuklarını deneyerek başlayabilirsiniz. Aslında burada bahsedilenlerden daha fazla örnek vermek mümkündür.

Google Dork’ları daha kolay bulmak için kullanılabilir. Örnek olarak google.com girerek
PHP Kod:
inurl:”search.php?q=” 
yazabilirsiniz. Simdi bu bulunabilen çok genel bir sayfadır ve birçok sonuç elde edebilirsiniz. Daha fazla saldırı bulabilmek için diğer bolüme geçin.

Aynı zamanda çoğu sitenin xss açığı bulunduğunu unutmayın ve bunu bulabilmek için sadece iyi bir göz ve birazda filtrelemeye nasıl bypass yapılacağı hakkında bilgi sahibi olmak yeterlidir.


Bölüm 3 - xss Üzerine Temel Kavramlar
Simdi en çok kullanılan xss olmak üzere en genelinden öğrenmeye başlayalım.
En yaygın olanı
PHP Kod:
<s c r i p t>alert("xss")</s c r i p t>. 

Bu kod “xss” tırnak işaretleri olmaksızın, kolaylıkla düzenlenebilir seklinde bir “popup” ikazı verecektir.

Bu nedenle, bahsettiğimiz eyleri hatırladığınızı varsayarak bundan bir önceki konuya geri döndüğümüzde, search.php?q= bunu basitçe bir web sitesi üzerinde deneyebiliriz.
PHP Kod:
http://site.com/search.php?q=<s c r i p t>alert("xss")</s c r i p t> 

Büyük bir olasılıkla çalışacaktır ancak yinede çalışmazsa sorun değil, başka sitelerde de değişik versyonlarını deneyebilirsiniz.( ben çoğu kişinin, sadece JavaScript değil HTML kodlar da ekleyebileceklerinin farkında olduklarını sanmıyorum)



Eğer kalın fontla yazılmış metni ve haber baslığını görürseniz açık bulunduğunu biliyorsunuzdur ve artık daha sonra izah edeceğimiz yöntemleri de kullanabilirisiniz.

Bölüm 4 - Saldırı Yöntemleri
Evet, artık xss nasıl çalışır bunu öğrendik, simdi de bazı xss deface metotlarını izah edebiliriz. Deface için kullanılabilecek birçok yöntem vardır ve ben bunlardan en etkili ve en yaygın olanları üzerinde duracağım.

İlki IMG SRC olanıdır. HTML bilmeyenler için IMG SRC, kendisine link’lenmiş olan resmi web sitesinde göstermek için kullanılan bir tag’dır.


PHP Kod:
<html><b o d y><IMG src"http://site.com/yourDefaceIMAGE.png"

Eğer link’i geçerli bir resim linki ile değiştirir, kaydeder ve çalıştırırsanız ne demek istediğimi daha iyi anlayacaksınız.

Şimdi diyelim ki Shoutbox, Commentbox veya siz verilerinizi girdikten ve onayladıktan sonra, girdiğiniz verileri gösteren herhangi bir yer buldunuz. Resmi sayfada gösterebilmek için aşağıda vermiş olduğum link’i ekleyebilirsiniz.

PHP Kod:
<IMG src"http://site.com/yourDefaceIMAGE.png"

Diğer tag’lara gerek yok çünkü sayfa onları zaten barındırmaktadır (çok istisna durumlarda barındırmayabilirde).
Beğenenler:
#2
eline saglık güzel anlatım.
Beğenenler:
#3
Ellerine sağlık exciting
En büyük acizlik,kendinden başkası gibi görünmektir.
Beğenenler:
#4
güzel yorumlarınız için sağolun exciting
Beğenenler:
#5
eline saglik super olmus exciting
Beğenenler:
#6
önemli değil kardeşim exciting size faydası olduysa yeter bana exciting
Beğenenler:
#7
Nerden alıntı yazdığınıda Belirt altına!
Beğenenler:

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Log Açığı İle Site Hackleyin! B3lirsiz 298 14,270 01-12-2016, Saat: 14:56
Son Yorum: GoldenArrow
  WordPress RSlider R-Plugin Güvenlik Açığı R3D 85 2,901 01-12-2016, Saat: 09:11
Son Yorum: the_zizil
  14 En İyi Açık Kaynak Web Uygulama Güvenlik Açığı Tarayıcılar archavin 36 2,839 18-11-2016, Saat: 13:57
Son Yorum: cihanmehmet
  Hedef sitede sql açığı manuel + program ile bulma Dark-Capar 3 67 02-11-2016, Saat: 20:13
Son Yorum: Dark-Capar
  Facebook Hack Açığı Ekim 2016 Güncel - %100 Kesin Sonuç MilesHatz 1 202 07-10-2016, Saat: 18:18
Son Yorum: Rıdvan98
Anahtar Kelimeler

XSS Açığı... indir, XSS Açığı... Videosu, XSS Açığı... Online izle, XSS Açığı... Bedava indir, XSS Açığı... Yükle, XSS Açığı... Hakkında, XSS Açığı... Nedir, XSS Açığı... Free indir, XSS Açığı... Oyunu, XSS Açığı... Download


1 Ziyaretçi