Hello CyberrWeb followers, now we are making the most detailed explanation of Nasa's security bug which is available in its most updated subdomain. Special thanks to the Defacer named "Kacang Kod" who is the creator of this video.
So you can find that video that explains how to take advantage of Nasa's XXS security bug that available in its subdomain. The video available down below. For more information, don't forget to subscribe to our blog address.
Merhabalar Sevgili CyberrWeb Takipçileri XSS Bulduğunuz Veyahut Girdiginiz Wordpress Sitelerinde Plugin ve Thema Editor Yetkiniz Olmadığında Kısacası Meta Ekleyebildiğiniz Bütün Sitelerde Uygulayabileceğiniz Bu Basit Ama Çoğu Yeni Başlayan Dostlarımızın Bilmediği Bu Bilgiyi Sizlere Aktaracağız!
Biz Sizlere XSS Açığı Üzerinden Gösterceğiz Siz Size Vereceğimiz Kod'u Meta Olarak Herhangi Bir Yere Yedirdiğinizde Aynı Şekilde İframe'yi Yedirmiş Olacaksınız.
Örnek Sitemiz Olarak Biz Kendimiz http://www.baktat.com.tr Adresinde Bulduğumuz XSS Zafiyetinden Örneklemeler Yapacağız Hemen Başlayalım.
"/tr/search.php?wvstest=" Bölümünde XSS Bulduk Şimdi ("=") Satırından Sonrasına Sizlere Vermiş Olduğum İframe Kodunu Giriyorsunuz!
Aldığımız Mevcut İframe Kodundaki src="https://mirrornews.uk/wp-admin/2/index.html" Bölümünü Kendi İndexinizi Bir Siteye Upload Ederek Değiştirmeniz Gerekmektedir.
Değiştirdikten Sonra http://www.baktat.com.tr/tr/search.php?wvstest=print%20%22(Burdan Sonrasına Kodunuzu Yapıştırınız! Sonrasında İse Siteye Girerek Sitedeki Meta Yolu İle İndexleme İşleminizi Tamamlamış Olursunuz!