Neler yeni

XML External Entity Attacks (1 Viewer)

Mesajlar
5
Credits
0
Türkçesi : XML Harici Varlık Saldırıları
Tehlike değeri : Yüksek
Yaygınlık değeri : Düşük-Orta
Bu açığı istismar etmek kaç dakika sürer : 2-3 Dakika


Merhaba gençler bu gün XML Harici Varlık Saldırıları açığına bakacağız.

Bu açık Buton yerlerinde olur.
Peki neden olur ? : Javascript konusunda ustalaşmamış kişiler, JS ile yapacağı işlemleri XML ile devam ettirdiğinden bu açık ortaya çıkıyor.

Hadi resimlerle anlatalım :

1602066423910.png

Bu kardeşimiz bir buton ama nasıl buton bir bilseniz...

1602066700547.png

Gördüğünüz gibi XML kodu çalıştırıyor. Eğer biz bu XML kodunu değiştirirsek ve çalıştırırsak ne olur ? tabi ki kod çalışır QWe:QWE

1602066926536.png

Ama maalesef benim xml bilgim çok yok, siz artık exploit sitelerinden arar bulursunuz.

Hemen connection: close yazan yerin 2 satır altına kodu yazın sonra send butonuna basın. işlem bu kadar, gördüğünüz gibi kolay ve faydalı açık.

Türkiye'de ki üniversitelerde böyle konular yok, o üniversitelerde SQL,BYPASS,MİTM,RFİ... gibi çok klasik açıkları öğretiyorlar, ki o açıkları siz youtubeden açıp izleyip öğrenebilirsiniz :d

Konu bu kadardı iyi denemeler :) sorunuz olursa yorumlara yazın.
 

Bu konuyu görüntüleyen kullanıcılar