• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ xss شماره 1

رایتاپ xss شماره 1

رایتاپ
ارسال شده توسط بهروز منصوری
1402/08/15
387 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ xss شماره 1  که مربوط به یک برنامه vdp در سایت هکروان است در خدمتتون هستم.

داستان باگ:

هدفی که من روی آن شکار می کردم در واقع یک پلت فرم کد نویسی با توابع زیاد بود.

هر زمان که برنامه ای را برای آزمایش انتخاب می کنم، معمولاً تمام عملکردها را بررسی می کنم تا با بخش های مختلف سایت آشنا شوم.

بنابراین، پس از یک روز بررسی کامل هدف، شروع به جستجوی آسیب پذیری ها کردم اما شانسی نداشتم و خسته شدم.

شروع جدی تر:

سایت به نظر بدون آسیب پذیری می آمد.

اما روز بعد با ذهنی باز و با انرژی بالا شروع به بررسی سایت کردم و  چشمم به گزینه آپلود عکس پروفایل افتاد.

از آنجایی که به نظر سایت امنی می آمد و کوچک ترین باگی پیدا نکرده بودم، انتظار نداشتم آسیب‌پذیری آپلود فایل را در آنجا پیدا کنم، اما با این وجود آن را امتحان کردم.

اول یک فایل txt آپلود کردم و شوکه شدم!!! فایل‌های txt را قبول میکرد، سپس من سعی کردم یک فایل .svg را آپلود کنم و آپلود انجام شد.

SVG مخفف Scalable Vector Graphics یک فرمت فایل برای وب است که برای نمایش فایل های گرافیکی، نمودارها و تصاویر دو بعدی در وب سایت ها استفاده می شود.

به این فکر می کردم که چطور می توانم از این آسیب پذیری سوء استفاده کنم و تا تاثیرگذاری بیشتری داشته باشد.

اولین چیزی که به ذهنم رسید xss stored بود، بنابراین یک فایل با پسوند svg با پیلود زیر ساختم:

<?xml version=”1.0″ standalone=”no”?>
<!DOCTYPE svg PUBLIC “-//W3C//DTD SVG 1.1//EN” “http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd”>

<svg version=”1.1″ baseProfile=”full” xmlns=”http://www.w3.org/2000/svg”>
<polygon id=”triangle” points=”0,0 0,50 50,0″ fill=”#009900″ stroke=”#004400″/>
<script type=”text/javascript”>
alert(“XSS by BHARAT”);
</script>
</svg>

بعد از آپلود فایل در قسمت عکس پروفایل، تصویر را در تب جدید باز کردم و alert اجرا شد. 😛

رایتاپ xss شماره 1

کمی هیجان زده شدم و سعی کردم آن را به سطح بعدی RCE (Remote Code Execution) برسانم.

ساعت ها گذشت اما نتیجه ای در بر نداشت.

گزارش آسیب پذیری:

من بلافاصله آسیب پذیری را به تیم امنیتی آنها گزارش کردم و منتظر پاسخ آنها بودم.

بعد از دو روز پیام آنها را دریافت کردم که نوشته بود…

به نظر می رسه خودشون از قبل اطلاع داشتن ولی به هر حال امروز یاد گرفتیم که نباید دست از تلاش برداشت.

این رایتاپ xss شماره 1 بود و قطعاً در آینده در مورد این آسیب پذیری رایتاپ های دیگری قرار خواهم داد.

می دونستی ما آسیب پذیری xss یا cross site scripting رو به صورت حرفه ای در دوره کلوپ امنیت پیشرفته آموزش میدیم؟

برچسب ها: cross site scriptingwrite upxssxss storedآسیب پذیریآموزش باگ بانتیآموزش هکباگ بانتیباگ هانتینگرایتاپهکهک و امنیتهکر

قدیمی تر رایتاپ idor شماره 1
جدیدتر چطور از چرخه مطالعه بی پایان خارج بشی؟

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC