Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

HackerOne VDP programda bulduğum Reflected XSS

YOHOHOHOHOHO

Avcı
Katılım
11 Ocak 2026
Mesajlar
87
Tepkime puanı
25
Puan
18
https://example.com/search/node?keys= ((zafiyetli alan ))

Zafiyetli alana klasik bi xss araması yaptım örnek : "><test123 gibi , amacım küçük büyük işaretlerini çift tırnak tek tırnak , sayfa kaynak koduna encode ediyormu etmiyormu diye bakmak (( klasik yöntem ))
Bazen xss denerken baya bi random atıyormuş gibi denerim örnek : ///\\```{7*7}"><""""!''''' gibi , bunu yaparken arama sayfasının en altında şöyle bi görsel var bildiğin yolu tarif ediyor fakat normal arama yaptığımda herhangi bir değişiklik göstermiyor
Ekran Resmi 2026-03-26 16.30.01.jpg
fakat arama yerinin başına / (slash) işareti koyduğumda yani şu şekil ;Ekran Resmi 2026-03-26 16.39.43.jpg
altta olan footer yerindeki sayfa yolunu gösteren yere ekliyor şöyle ;
Ekran Resmi 2026-03-26 16.36.29.jpg
bu arada arama yeri yani https://example.com/search/node?keys= BURASI hiçbir şekilde xss yemiyor kaynak kodda da görünen bişi yok neyse ,

footer yerine html injection denedim ; /<h1>LOLALALALALAL</h1> ÇALIŞTI , sonra ardından /<img src=x onerror="alert(1)"> denedim önüne shash işareti koyarak VE SONUÇ ;



Ekran Resmi 2026-03-26 16.46.06.jpg

BU KADAR OKUYAN HERKESE TEŞEKKÜRLER YORUMLARINIZI BEKLİYORUM İLK DEFA Bİ YAZI YAZIYORUM HATALARIM OLURSA YORUMA BELİRTMEYİ UNUTMAYIN HERKESE İYİ GÜNLER
 

Ekli dosyalar

  • Ekran Resmi 2026-03-26 16.30.01.jpg
    Ekran Resmi 2026-03-26 16.30.01.jpg
    4,1 KB · Görüntüleme: 11
  • Ekran Resmi 2026-03-26 16.36.29.jpg
    Ekran Resmi 2026-03-26 16.36.29.jpg
    7 KB · Görüntüleme: 9
Geri
Üst