Reflected XSS


Merhaba dostlar  XSS zafiyetinin türlerini öğreneceğiz bu yazımda ise xss nedir ? , türleri nelerdir ? , Reflected XSS nedir ? sorularını yanıtlamaya çalışacağım

XSS(Cross Site Scripting):Hedef sistemde girdilerde gerekli filitlendirmelerin yapılmaması sonucu ortaya çıkan hedef sistemde html ,js ,css kodları çalıştırmaya olanak tanıyan bir açıktır. 

XSS'in Türleri 
1)Reflected (Yansıtılan) XSS
2)Stored (Depolanan) XSS
3)DOM XSS


Reflected (Yansıtılan) XSS: Bu XSS türünde girdi alınırken filitlendirme yapılmamış veya yetersiz yapılmış olur ve saldırgan payloadları brute force mantığı ile saldırıp açığı tespit edebilir.Saldırgan zafiyetin bulunduğu sistemde js kodları çalıştırabilir böylece adminin cookie bilgisi çalınmaya çalışılabilinir ve sistemde admin yetkisi ile istediğimizi yapabiliriz . 


Yorum Gönder

DİKKAT ! Yorum Yaparken Argo , Küfür Veya Rahatsız Edici İtamlarda Bulunmak Ve Reklam Yapmak Yasaktır

Daha yeni Daha eski