XSS lenmek...
Okuyucu : 1.563
Günlük Okuyucu : 3,5
XSSed XSS içeren sitelerin aynı Zone-H gibi kopyalarını tutuyor ve direk link veriyor. Benim gördüğüm kadarıyla ya yapımcıları Türk ya da geniş bir Türk katılımcı içeriyor.
XSS açıklarını buraya eklerken bazı ilginç noktalar da oluşmuş, Mesela bu örnekte ilgili sitenin daha ciddi bir sorunu var gibi, o da SQL Injection :)
Örneği sorun çıkması ihtimali ile sildim, bir devlet sitesiydi. Ek olarak çok uzun zamandır yapmadım bir şeyi yaptım 2-3 gün kadar önce kendilerine bir e-mail atıp ilgili sayfa' nın adresini gönderdim ve sitelerinde açık olduğunu belirttim.
Henüz bir cevap gelmedi, açıkçası cevapta beklemiyorum ancak sadece merak ediyorum, bir devlet sitesine açıkları bildirilince acaba nasıl tepki veriyor? Aslında tepkisiz kaldıklarını (ve kalacaklarını da biliyorum) düşününce. Devlet sitesi hackleyip " valla kötü bir niyetim yok abi" diyenlere de hak veriyor insan.

Yorumlar
Yorum Ekle
XSS lenmek... ile İlişkili Olabilecek Yazılar - Haberler
SQL Tunnelling - Exploiting Internal Networks via SQL InjectionTürkçe SQL Injection Referansı
Rootkit Piyasada!
Flash, XSS ve allowscriptaccess
SQL Injection SubSelects and IF Statements
Diğer Yazılar
XSS Shell (Türkçe Bilgi)
XSS Shell Install Video
XSS Shell Released
XSS Shell, backdooring the web...
XSS Tunnelling Paper and XSS Tunnel Tool
Yabancılara şifreni verme emi ?
Yahoo Mail Türkiye ve Türkçe
Yalan Olmak
Yan(sı|ılsa)ma,
Yapmayı Ertelediğim Kolay İşler
Yaptıklarımız Yapacaklarımızın Ellerinden Öper
Yarı - Otomatik Browser Analizi
Yaşam Refactoring' i
Yazar Tüketmek
Yazılım Geliştirme Programları - Araçları
Yazıyorum.org tekrar açılmış...
Yeni Açık, Yeni Solucan ?, Resim Korkusu...
Yeni Arşiv
Yeni Babylon Sözlük, Web Log Analiz vs.
Neredeyim ?
Ferruh.Mavituna » Haberler » XSS lenmek...