Güncel olmayan bir tarayıcı kullanıyorsunuz. Bu veya diğer web sitelerini doğru şekilde görüntülemeyebilir. Tarayıcınızı yükseltmeli veya alternatif bir tarayıcı kullanmalısınız.
Web sitelerine sızma için en önemli aşama, attack surface çıkarma ve recon.
Ellerine sağlık. Bu arada seni de ekliyorum indexlere, demiştin bir ara 😀: https://hack-db.org/mirror/142621
Stored XSS, kullanıcıdan gelen veri kontrol edilmeden bir yere kaydedilip başka kullanıcılarda da kontrol etmeden ekrana basılıyorsa oluşur.
Reflected XSS, kullanıcıdan gelen veri kontrol edilmeden ekrana basılırsa oluşan zaafiyettir.
Örneğin: Sitede arama kutusu var, ekrana "arattığın_kelime...
Command injection en sade anlatımla şudur: Admin bize bir işi shell komutu ile yaptırır ama o shell'de yeni komut çalıştırabiliriz,
Örneğin sitenin admini bir kod yazmış shell_exec("ping " . $_GET['ip']); şeklinde, burada biz ?ip=127.0.0.1 de yazabiliriz normal bir kullanıcıysak,
Ama sen...
Ya yanlış hatırlıyorum ya bir sıkıntı oldu, konum silinmiş sanırım, tekrardan paylaşayım dedim:
https://hack-db.org/mirror/139290
https://hack-db.org/mirror/139289
Hacked by LIO.
Selamlar, bugün sizlerle OWASP TOP 10 başında yer alan broken access control açığına bakacağız, yanında yazdığım zaafiyetli kodları da vereceğim lokale kurup deneyebilirsiniz.
Broken Access Control zaafiyeti yetkisiz erişimle belirli bir yetkiye sahip olmaktır, client-side kontrollerde ortaya...