Ana içeriğe atla

XSS Saldırı Türleri Nelerdir ?

Saldırı Türleri Nelerdir ?
Stored XSS Saldırısı
Stored XSS saldırısı oldukça tehlikeli saldırı yöntemlerinden biridir.
Daha çok forum tarzı yazılımlarda veya websitelerde ziyaretçi defterinde bulunur.
Bu alanlara gönderilen XSS kodları veritabanına kaydedilir.
Sayfaya giren her kullanıcı için sayfayı görüntülerken XSS saldırısına maruz kalır.
Reflected XSS Saldırısı
XSS saldırı URL alanlarına veya veri giriş alanlarına yapılır.
Yapılan bu saldırı sadece XSS saldırısı yapan kullanıcı tarafından görülür.
Ziyaretçiler bu saldırıyı göremezler. Bu yüzden URL alanında çalışan Reflected XSS saldırılarında
saldırgan URL adresini e-mail gibi çeşitli iletişim kanalları ile göndererek kurban avına çıkar.
DOM XSS Saldırısı
DOM XSS saldırısı en tehlikeli XSS saldırı türüdür. JavaScript kodlarının zararlı bir şekilde kullanılması ile yapılır.
Bu saldırı türünde kullanılan DOM nesneleri ile hedef web sitesinin index’i değiştirilebilir, sayfanın kodları ile oynanabilir, virüs, trojan gibi zararlı kodlar sayfaya entegre edilebilir.
Saldırı Türlerini Nasıl Ve Nerede Tespit Edeceğiz?
1-)
Bir website düşünelim.
news.php,book.php,concat.php gibi dosyalar ve bir ziyaretçi defteri düşünelim.
news,book,concat dosyalarına yeni kayıt eklendiğinde id=1 gibi değerler veritabanına kayıt edilir.
bizim Xss kodlarını kullanacağımız alan get veya post methodu ile sayfaya eklenen veriler içinde olacakdır.
şimdi atak yapalım.

http://www.victim.com/news.php?id=1
hedef sitemizde örnek olarak news.php bölümünde id degerinde Xss kodlarımızı çalıştıracağız.
Xss kodlarını daha sonra vereceğim örnek olarak

“>alert(“HacKer”)

kodunu kullanacağız.
Bu kodumuz Xss var oldugunu ekrana alert vererek tespit edeceğiz.
alert(HacKer)www.victim.com/news.php?id=>alert(HacKer
eger Xss varsa ekrana alert verecek.
aynı işlemleri diğer php dosyaları içinde yapacağız.
2-)
aynı web site üzerinde arama kutucuğu,abone olma kutucugu vs vs form bölümleri içerisinde Xss zararlı kodlarını kullanarak tespit edebiliriz.
arama kutucugunu örnek alarak bir atak yapalım.
bu atak çeşitimizde kutucuk içerisine Xss kodlarını enjekte ederek Xss tespiti yapabiliriz.
Kutucuk içerisine
“>alert(“HacKer”)
ekleyerek çalıştırıyoruz
Xss varsa ekrana alert ekleyerek tespit etmiş olacagız.
3-)
Bu bölüm Xss atakları açısından çok tehlikeli bir bölümdür.
çünkü enjekte edilen kodlar veritabanına kayıt edilir ve ziyaretçiler tarafından farkedilir.
Biz burada yapacagımız 2. seçenek ile aynı
form içerisine “>alert(“HacKer”) kodunu yerleştirip gönder butonuna basarak onaylıyoruz. sonra ekrana alert verecek bu Xssnin form içerisinde varlıgının göstergesidir.

Yorumlar

Bu blogdaki popüler yayınlar

Eset Nod32 Hesapları Eset Nod32 Keyleri

ben eset kullanmayın derim ama yinede vereyim ha niye kullanmayın diyosun derseniz bilgisayarı acayip yavaşlatıyo onun yerine gidin avg kullanın avast kullanın ne bileyim hiç kullanmayın hatta windows defender bile yetiyo neyse en az 2 yıllık eset nod 32 hesapları yapışın Username – TRIAL-51656123 Password – sjobp5fgnu Valid Till – 07.03.2017 Username – TRIAL-50189673 Password – i26fdug4vo Valid Till – 21.06.2017 Username – TRIAL-54954109 Password – s27rfue1p6 Valid Till – 15.02.2017 Username – TRIAL-51361039 Password – gk2nrjydlq Valid Till – 21.06.2017 Username – TRIAL-57125513 Password – h4lasb7wtd Valid Till – 21.01.2017 both ess smart security and eav 8 keys : Username: EAV-0134434043 Password: 5u77n6x2hm Expiry Date: 15.03.2016 Username: EAV-0139062225 Password: dmdtpp3crd Expiry Date: 10.05.2016 Username: EAV-0146325437 Password: k7j7pxckhc Expiry Date: 17.11.2015 Username: EAV-0146325451 Password: fru6nbn4tr Expiry Date: 17.11.2015 Username: EAV-0146357998 Password: hx6stscr83

Kali Linux Pulse Audio Sorunu

 kali linuxun son sürümünde bu pulse audio hatasını veriyordu yani hiçbir ses çıkış ayıgıtını ses giriş aygıtını göstermiyor çalıştırmıyordu  ses iconu sadece id şifre yazılan yerde görünüyor ve onunla kalıyor. peki bu sorunu nasıl çözeriz ; aşağıda verdiğim kodları terminale girerek bu sorunu çözebilirsiniz yalnız şöyle birşey var o ses veya hoparlor iconu gözükmüyor yine hiçbir şekilde sesi kısamıyorsunuz veya daha fazla açamıyorsunuz sadece o id şifre yazılan kısımda yapabiliyorsunuz ses açma kapama  işlemini. apt-get update rm -rf .pulse/ rm -rf .pulse-cookie rm -rf .config/pulse/  Etiketler: kali linux mikrofon çalışmıyor , kali linux ses gelmiyor , kali linux ses iconu yok , kali linux ses ikonu yok , kalilinux hoparlor çalışmıyor , pulseaudio ses gelmiyor

Paraaaaaaaaaaaaaaaaaaaaaaaaaaaaa

şu uykulu halimle makaleyi yazıp bir an önce uyuyayım diyorum içimden ama olmaz çünkü artık her insan evladı gibi benimde artık uykumu düzene sokmam lazım sabah 6 da kalkıp akşam 8 de uyuyan kölelerden olmalıyım şu önümdeki 1-2 yıl kadar bildiğiniz gibi para olmadan wc yi bile kullanamadığımız için projeye para yetiştiremiyoruz kodumun ülkesinde yatırımcı bulmakda zor olduğu için kendi projemin parasını çıkartana kadar böyle devam. abi anlamıyorum böyle güzel projeler karanlıkda kalmamalı aydınlanmalı günde en az 2-3 özgün proje kuruyoruz kafamızda e hadi ne duruyoruz uygulayalım diyoruz ve sonuç hüsran neden çünkü paramız yok. çünkü fuckiriz en azından bi o projelerin zirvelere gelişini bi ucundan göreydik iyiydi.ne bileyim projenin hayata geçmesi bile yeterli gerçekten para kazanması umrumuzda bile değil çoğu projemizde evet para lazım geçinmeye lazım ekmeğa sigaraya çaya kahveye sekse diğer bütün gereksinim olarak hayatımıza soktuğum