Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Baş Belası HTML İnjection...

meksec

Araştırmacı
Katılım
5 Mayıs 2026
Mesajlar
21
Tepkime puanı
12
Puan
3
Arkadaşlar Selam Hepimizin Karşılaştığı Bir Hevesle Rapor Atıp P5 Aldığı HTML İnjection un Neden Sürekli P5 Verildiğini Anlamıyorum.
En Basitinden HTML İnjection u Open Redirecte Çevirebilirsiniz mesela Bence Maximum Low Seviseyinde Değerlendirilmesi Lazım.

Konu Hakkındaki Görüşleriniz Nedir? @baldwin
 
bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan bence buda lowdur
 
Her kurum farklı karşılar. Bazen low bazı kurumlar medium verebilir. Xss'e veya farklı bir şekilde zincirlenirse etkisi artar.
 
bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan bence buda lowdur
Ref xss kurumdan kuruma değişir ama
 
Arkadaşlar Selam Hepimizin Karşılaştığı Bir Hevesle Rapor Atıp P5 Aldığı HTML İnjection un Neden Sürekli P5 Verildiğini Anlamıyorum.
En Basitinden HTML İnjection u Open Redirecte Çevirebilirsiniz mesela Bence Maximum Low Seviseyinde Değerlendirilmesi Lazım.

Konu Hakkındaki Görüşleriniz Nedir? @baldwin
Sürekli p5 verilmiyorki. üstelik html inj olan bir yerde yüzde 99 xss te çıkıyor. html inj değersiz değildir. onla neler yapabildiğimizi bilseler. bununla ilgili bir yt videosu çekeceğim önümüzdeki hafta
 
Sürekli p5 verilmiyorki. üstelik html inj olan bir yerde yüzde 99 xss te çıkıyor. html inj değersiz değildir. onla neler yapabildiğimizi bilseler. bununla ilgili bir yt videosu çekeceğim önümüzdeki hafta
o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
 
o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
Kişiye göre değişir oran elbette sabit değildir. ama genelde html inj bulduğum noktalarda xsste tetikleyebiliyorum.
 
o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
aynen html inj varsa genelde xss de pesinden geliyor. Ama etki yaratacak bir firma olursa, p5 vermezler , senin sansina denk gelmis hocam saglik olsun :D
 
Bence burada olay HTML Injection’ın tek başına genelde düşük etki yaratması. Yani kullanıcıya ekranda bir şey gösterebiliyorsun ama çoğu program bunu doğrudan güvenlik etkisi olarak yeterli görmüyor. Bu yüzden P5’e düşmesi çok şaşırtmıyor.
Ama şuna katılıyorum, bazı senaryolarda HTML Injection sadece yazı bastırmaktan ibaret kalmıyor. Kullanıcıyı kandırabilecek sahte login alanı, yönlendirme hissi veren içerik, güvenilir domain üzerinde phishing etkisi veya open redirect benzeri bir akış varsa bence impact yeniden değerlendirilir. O durumda “sadece HTML Injection” demek biraz yüzeysel kalıyor.
Yine de triage tarafı genelde şuna bakıyor: Kullanıcı gerçekten ne kaybediyor, hesap ele geçiriliyor mu, token/cookie etkileniyor mu, güvenlik kontrolü bypass ediliyor mu. Bunlar yoksa çoğu yerde P5 ya da informative kapanıyor.
Kısacası bence default olarak P5 normal ama iyi kurgulanmış bir impact varsa Low tartışılır. Burada mesele bulgunun adı değil, neye dönüştürülebildiği.
 
Geri
Üst