Blind XSS'ye XSS'ye yönlendirmeyi aç
Apr 30 2023
Güvenlik açıklarını zincirleme sanatı Bir hedef üzerinde avlanıyordum ve birkaç gün önce web sitesine yeni bir dizin/özellik eklediler. Bu yüzden yeni özelliği test etmeye değer.
Güvenlik açıklarını zincirleme sanatı
Bir hedef üzerinde avlanıyordum ve birkaç gün önce web sitesine yeni bir dizin/özellik eklediler.

Bu yüzden yeni özelliği test etmeye değer.
Bunun gibi bir son noktam var-
https://www.example.com/newfetaure/auth?redirect=%2Fhome
Yönlendirme parametresine hızlıca https://evil.com/ ekliyorum.
↗️ Wow, evil.com'a yönlendirildim, sadece bunu mu bildirmeliyim?
Ama etkiyi artırmak istiyorum, SSRF'yi denedim ama hiçbir şey olmadı.

Sonra XSS için denedim ama bu semboller bloke olabilir < > ve hiçbir şey olmadı.
Sonra javascript:alert('xss') yükünü kullanıyorum VAY ! yansıtılır.

Memnun kalmadım etkiyi daha da artıralım
1. XSS avcısına gidiyorum, javascript:eval() yöntemine sahip yükü kopyalıyorum.
2. Şimdi yükü yapıştırın- https://www.example.com/newfetaure/auth?redirect=(xss avcı yükü)

3. Bunu diğer tarayıcının hesabına yapıştırın, xss Hunter web uygulamasında XSS yangınları alacaksınız.

4. Şimdi kurbanın kurabiyesi var . Hesap devralma yapabilirim.
NOT- HER ZAMAN BÖCEĞİN ETKİSİNİ ARTIRMAYA ÇALIŞIN.
Donovan, Şarkılarından 1'ini The Beatles'ın "Lucy in the Sky with Diamonds" şarkısıyla karşılaştırdı
Gene Simmons, KISS Çizgi Romanlarının Potansiyel Olarak "İnsanlığı Yeniden Yaratabileceğini" Söyledi
Kevin Jonas'ın Kızı Alena, Doğum Günü Fotoğrafında Büyümüş Görünüyor: '9 Yaşında Gerçek Hissetmiyor'
Tom Girardi Dolandırıcılık Suçlamalarından Yargılanma Yetkisinin Belirlenmesi İçin Duruşmaya Katıldı