• 28-11-2017, 17:59:03
    #10
    Kimlik doğrulama veya yönetimden onay bekliyor.
    BoraBozdogan adlı üyeden alıntı: mesajı görüntüle
    selamlar ,
    xss zafiyeti ile direkt olarak shell yüklemesi yapılamaz.ikinci sorunuza gelecek olursak xss'in bulunduğu get parametresi ile sql sorgusunun çalıştırıp çalıştırılmadı ve mysql de olan izinlere bağlaıdır.
    en kötü olarak xss ile document cookie alınarak admin paneline giriş yapılır.
      <a href="http://<?php echo $_SERVER['HTTP_HOST'] ?>"/>xss mi ?</a>
    RİPS ile raporda bu linkin XSS açığı olduğunu söylüyor ne kadar doğru ?
  • 28-11-2017, 18:58:28
    #11
    aytek9922 adlı üyeden alıntı: mesajı görüntüle
    <a href="http://<?php echo $_SERVER['HTTP_HOST'] ?>"/>xss mi ?</a>
    RİPS ile raporda bu linkin XSS açığı olduğunu söylüyor ne kadar doğru ?
    rips tarzı otomatik pentest yazılımlarını çok fazla takmayın.rips burada $_SERVER globalini bir değişken olarak almış ve bu bir değişken olsaydı eğer burada %100 xss zafiyeti var diyemezdik
    xss zafiyeti olması için echo ettirilmiş olan değişkenin get veya post methodu ile kontrol edilmeden gelmesi gereklidir.
  • 28-11-2017, 19:20:20
    #12
    Üyeliği durduruldu
    Bunun shell olduğunu nerden çıkardın acaba merak ettim

    br3akb0y adlı üyeden alıntı: mesajı görüntüle
    Shell yüklenebilir, bknz:
    https://www.youtube.com/watch?v=vgrxDZVApdI

    Shell yüklendikten sonra sunucu güncel değil ise kernel exploitine göre root şifreniz çalınabilir.
    Sonrası içinse yapılabilecekler belli, bla, bla, bla..
  • 28-11-2017, 20:20:57
    #13
    Rojhatx adlı üyeden alıntı: mesajı görüntüle
    Bunun shell olduğunu nerden çıkardın acaba merak ettim
    Shell dediğiniz r57,c99,bypass SHELL'den ibaret değildir. Gördüğünüz XSS Shelldir. Yapılabilecekleri de video da net.
  • 29-11-2017, 15:57:59
    #14
    Üyeliği durduruldu
    BoraBozdogan adlı üyeden alıntı: mesajı görüntüle
    rips tarzı otomatik pentest yazılımlarını çok fazla takmayın.rips burada $_SERVER globalini bir değişken olarak almış ve bu bir değişken olsaydı eğer burada %100 xss zafiyeti var diyemezdik
    xss zafiyeti olması için echo ettirilmiş olan değişkenin get veya post methodu ile kontrol edilmeden gelmesi gereklidir.
    Büyük projeli yazılım çalışmaları gerekli hassasiyet ile tamamdıktan sonra bir program aracılığı ile test yapılmak istense neyi önerirsiniz.?
    Hangi programla son testler yapılmalı ?
  • 29-11-2017, 16:10:03
    #15
    Tonks adlı üyeden alıntı: mesajı görüntüle
    PDO daki bindParam ve bindValue bu SQL Injection için yeterli önlem almayı sağlıyor mu?
    Temel açıklar için yeterlidir. Sqlmap'de iyi bilgiye sahip biri için yeterli değildir aşılabilir
  • 29-11-2017, 18:32:25
    #16
    aytek9922 adlı üyeden alıntı: mesajı görüntüle
    Büyük projeli yazılım çalışmaları gerekli hassasiyet ile tamamdıktan sonra bir program aracılığı ile test yapılmak istense neyi önerirsiniz.?
    Hangi programla son testler yapılmalı ?
    hiç bir programa güvenmeyin ,alanında bilgili pentesterlerle çalışabilirsiniz.
  • 02-12-2017, 22:30:32
    #17
    SSI gerçekleştirilebilirse shell yüklenebilir.
    Admin veya diğer kullanıcıların hesaplarına girilebilir.
    Script'e göre veritabanına ekleme/kaldırma yapılabilir.
    Ücretli destek almak isterseniz konumu inceleyebilirsiniz.
    www.r10.net/showthread.php?p=1072640335
  • 02-12-2017, 22:38:28
    #18
    facebook xss meşhurdu bir ara en basiti sosyal mühendislik ile panel bilgilerinizi site bir link atarak alabilirler (tarayıcınızda çerez olarak şifre kullanıcı adını saklıyorsanız )