• 12-07-2021, 09:19:10
    #1
    Biri aralıklarla sitemin arama motorunda aşağıdaki sorguları oluşturuyor ;
    -./../../../../../../../../../Windows/win.ini

    -"<ScRiPt>;alert(31337);</ScRiPt>

    -"}`)<script>alert(22222222222)</script><script>alert('we are back!'

    -"<ScRiPt>;alert(31337);</ScRiPt><ScRiPt>;alert(31337);</ScRiPt>

    Sizce biri sitede açık mı arıyor?
  • Kabul Edilen Cevap
    • XSS deniyor, bunu yapan muhtemelen forumdan biri çünkü bir kaç sitemde de denemişler
  • 12-07-2021, 09:20:16
    #2
    Evet hocam açık arıyorlar.
  • 12-07-2021, 09:20:56
    #3
    Bu cevap, konu sahibi tarafından kabul edilebilir bir cevap olarak işaretlendi.
    XSS deniyor, bunu yapan muhtemelen forumdan biri çünkü bir kaç sitemde de denemişler
  • 12-07-2021, 09:21:31
    #4
    fratkuru adlı üyeden alıntı: mesajı görüntüle
    Biri aralıklarla sitemin arama motorunda aşağıdaki sorguları oluşturuyor ;
    -./../../../../../../../../../Windows/win.ini

    -"<ScRiPt>;alert(31337);</ScRiPt>

    -"}`)<script>alert(22222222222)</script><script>alert('we are back!'

    -"<ScRiPt>;alert(31337);</ScRiPt><ScRiPt>;alert(31337);</ScRiPt>

    Sizce biri sitede açık mı arıyor?
    hocam daha bilgili arkadaşlar daha iyi cevap verir sanırım ama bunlar bot yazılımlar diye düşünüyorum. bir ara benim sitemde de yorumlarda bu tarz şeyler oluyordu. yazdıkları scriptlerde problem oluyor sanırım, böyle kodlar çıkıyor ortaya.

    işini bilen, saldıran biri olsa sanırım böyle şeyleri açığa çıkarmaz.
  • 12-07-2021, 09:22:25
    #5
    PetitJoueur adlı üyeden alıntı: mesajı görüntüle
    hocam daha bilgili arkadaşlar daha iyi cevap verir sanırım ama bunlar bot yazılımlar diye düşünüyorum. bir ara benim sitemde de yorumlarda bu tarz şeyler oluyordu. yazdıkları scriptlerde problem oluyor sanırım, böyle kodlar çıkıyor ortaya.

    işini bilen, saldıran biri olsa sanırım böyle şeyleri açığa çıkarmaz.
    Alalen gözüken bir şey değil zaten. Uğraşlar sonucunda eriştiğim bir şey.
  • 12-07-2021, 09:22:56
    #6
    uasports adlı üyeden alıntı: mesajı görüntüle
    XSS deniyor, bunu yapan muhtemelen forumdan biri çünkü bir kaç sitemde de denemişler
    Riski nedir? Kesin engelleyici çözüm var mıdır?
  • 12-07-2021, 09:26:09
    #7
    htmlspecialchars ile engelleyebilirsiniz
  • 12-07-2021, 09:31:52
    #8
    En büyük risk kullandığınız tüm formların içeriklerini çekebilirler yani burada doğrudan siteye değil de, siteyi kullanan kişiler hedefleniyor. Htmlspecialchars yada bir kaç fonksiyon daha var onlar ile engelleniyor daha detaylı bakmak için; https://www.argenova.com.tr/xss-cros...cripting-nedir
  • 12-07-2021, 09:37:36
    #9
    Hocam iç ağ ve diş ağ sızma testi edelim