Sızma Testi Challange |Kendi Otomasyonum Hediyeli!|

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,263
localhost/admin.php
Merhaba dostlar

Başvurularda kullanmak üzere basit bir test sistemi yazdım ve sizlerede paylaşıyorum. Sizden isteğim sitedeki açığı bulup sömürerek istenilen başardınız yazısını görebilmeniz.

İlk açığı bulup sömürerek ekrana ulaşan kişiye kendi yaptığım Restoran Otomasyonu (Aşçı, Garson, Kasa, Masa Adisyonları yönetim sistemi) yazılımımı ücretsiz ve sınırsız full açık kaynak vereceğim.


Etkinlik bitti! Çözüm videosu için tıklayınız

Bunu yaparken bıraktığım açıktan başka methodlar kullanmayın sadece kendinizi kandırmış olursunuz ben sorduğumda nasıl yaptığını anlatamazsın bozuşmayalım ;)

Görmek istediğim ekran



İndirme Linki

Virüstotal
İyi Forumlar
 
Son düzenleme:

LOEN

Katılımcı Üye
24 Mar 2022
408
504
offset
vaay kimleri görüyorum

pnx79kb.png
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,263
localhost/admin.php
tam yaklaşmıştım :)
O eski toprak ancak Bana ozelden acigi nasil somurdugunu daha yazmadi ilk yazan kazanir :)

Dostlar kaynak kodlari degistirmek ve burpsuite haricinde program kullanarak acigi kullanmadan sayfaya erişmek yasak gelen cevaplar yanlis :)

Bir ipucu vereyim mi ? beğeni sayısına göre düşünebilirim konunun takipçisi kimler var görelim :)

@By_Assassin , @Will Graham beğenileri sizler attığınız için sizleri etiketleyerek yazıyorum
Açık xss açığı ve bu açığa bir javascript kodu yazacaksınız ve başardınız yazısı karşınızda
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,263
localhost/admin.php
Güzel konu olmuş eline sağlık hocam özelden yazdım. Ödülümü rica edeyim. :)
sonuç doğru istediğimi aldım ancak istediğimi, istediğim açığı kullandığını görerek alamadım fakat buradaki hata bendede sayılır. Bundan dolayı senide kazanmış varsayıyorum @LOEN @Gibi iyi iş dostlar.

Reis hangi payloadı kullandın 1 saattir denemediğim payload kalmadı :)
Çevrim içi listelerden sen ve will in hangi konulara baktığınızı gözetledim çok çabaladınız elinize sağlık :)
 

Will Graham

Katılımcı Üye
14 Eki 2022
602
497
bu şekilde cookie bilgilerini mi değiştirdiler
<script>
document.cookie= "captainkanka=d6f1b271c93ba3f9b4d8afa7f1e56aab";
</script>
 
Reis hangi payloadı kullandın 1 saattir denemediğim payload kalmadı :)
Kodlara bakınca belli oluyor hocam.
sonuç doğru istediğimi aldım ancak istediğimi, istediğim açığı kullandığını görerek alamadım fakat buradaki hata bendede sayılır. Bundan dolayı senide kazanmış varsayıyorum @LOEN @Gibi iyi iş dostlar.

Şimdi hocam maksat xss ise kodu url'e girince de console yazınca da aynı sonuç çıkıyor. Ama detaylı açıklıyayım istersen.
Öğeyi incele kısmından Console ekranına document.cookie = "captainkanka=d6f1b271c93ba3f9b4d8afa7f1e56aab"; yazıp sayfayı yenilersek de aynı sonuç çıkıyor. Ama senin istediğin url üzerinden bunu yapmamız. Onda da ekrana bir yazı yazdırmak için hata almamız gerekiyordu. Get parametresi isim olunca hata alıp logları göremiyoruz o yüzden öncelikle parametreyi değiştirdim captain yazdım yani deneme.php?captain=<script>console document.cookie = "captainkanka=d6f1b271c93ba3f9b4d8afa7f1e56aab";</script> yazıp sayfayı yenileyince başarılı yazısını almış oldum.
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,263
localhost/admin.php
basit.
bunu kırmak için fazla uğraşmaya gerek yok get de isim gönder al sana mesaj.
şu otomosyonunu merak ediyorum acaba kaç tane açık buluruz.

gereksiz.png
1-)get de isim adlı değişkeni gönderirsen xss açığı oluşmaz tam tersi isim harici herhangi bir değişkeni gönderirsen oluşur.
2-)Sonrasında istenileni yazıp sayfaya ulaşman gerekir ki bitmiş, Çözümü yayımlanmış etkinliği hortlatmayın
3-)Gereksiz olduğuna sen kimsin de karar veriyorsun?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.