Blind XSS'ye XSS'ye yönlendirmeyi aç

Apr 30 2023
Güvenlik açıklarını zincirleme sanatı Bir hedef üzerinde avlanıyordum ve birkaç gün önce web sitesine yeni bir dizin/özellik eklediler. Bu yüzden yeni özelliği test etmeye değer.

Güvenlik açıklarını zincirleme sanatı

Bir hedef üzerinde avlanıyordum ve birkaç gün önce web sitesine yeni bir dizin/özellik eklediler.

Bu yüzden yeni özelliği test etmeye değer.

Bunun gibi bir son noktam var-

https://www.example.com/newfetaure/auth?redirect=%2Fhome

Yönlendirme parametresine hızlıca https://evil.com/ ekliyorum.

↗️ Wow, evil.com'a yönlendirildim, sadece bunu mu bildirmeliyim?

Ama etkiyi artırmak istiyorum, SSRF'yi denedim ama hiçbir şey olmadı.

Sonra XSS için denedim ama bu semboller bloke olabilir < > ve hiçbir şey olmadı.

Sonra javascript:alert('xss') yükünü kullanıyorum VAY ! yansıtılır.

Memnun kalmadım etkiyi daha da artıralım

1. XSS avcısına gidiyorum, javascript:eval() yöntemine sahip yükü kopyalıyorum.

2. Şimdi yükü yapıştırın- https://www.example.com/newfetaure/auth?redirect=(xss avcı yükü)

3. Bunu diğer tarayıcının hesabına yapıştırın, xss Hunter web uygulamasında XSS yangınları alacaksınız.

4. Şimdi kurbanın kurabiyesi var . Hesap devralma yapabilirim.

NOT- HER ZAMAN BÖCEĞİN ETKİSİNİ ARTIRMAYA ÇALIŞIN.