Yansıtılan XSS'yi Nasıl Bulabildim?

Kapsam:
Her şeyden önce kapsam küçüktü Sadece bir Giriş Sayfası
1 — Yani Aklıma İlk Gelen Dizin Brute Force
- Ne yazık ki, hiçbir şey almadım.
2- Denedim, SQLI, kullanıcı numaralandırma, Brute force koruması, Varsayılan Kimlik Bilgileri, vb.
- Ama aynı zamanda, ne yazık ki, hiçbir şey almadım.
Her zamanki gibi, Belki burada güvenlik açığı yoktur, devam edeyim dedim.

Ama parametrelere bir bakayım dedim ve ben de Parametre sayımı için başladım.
Bu yüzden bir Parametre Çağrısı [ ?Locale ] buldum,
XSS Nedir?https://portswigger.net/web-security/cross-site-scripting
Bu yüzden XSS İçin Test Etmeye Başladım ve Sonra Kaynak Koduna Yansıtılıp Yansımadığını Bakmak İçin Normal Yük [ “>Test ] Koydum Ama Maalesef Kaynak Kodunu Açmayı Denediğimde Bununla Karşı Karşıya Geldim.

Denemelerden Sonra Parametrenin İçine [ </script> Koyduğumda Bulduğum Sayfaya Bu Şekilde Yansıyan Kod Var >

Sonra kesin kodla etkileşim vardır dedim payload koyayım [ </script> <script>alert(“omar”)</script> ]

Sonunda başardım!!
Ama yüzde 100 bir kopyasını alacağımı söyledim ):
Rapora cevap gelince şaşırdım. Yinelenen değil!
Çıkarımlar:
1- Vazgeçme
2- Bir ara verin ve daha güçlü fikirlerle geri dönün
3- Kapsam küçük olsa bile Test Etmeyi deneyin!
Twitter'a Hoş Geldiniz:https://twitter.com/Omarzzu