Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Baş Belası HTML İnjection...

meksec

Araştırmacı
Katılım
5 Mayıs 2026
Mesajlar
21
Tepkime puanı
11
Puan
3
Arkadaşlar Selam Hepimizin Karşılaştığı Bir Hevesle Rapor Atıp P5 Aldığı HTML İnjection un Neden Sürekli P5 Verildiğini Anlamıyorum.
En Basitinden HTML İnjection u Open Redirecte Çevirebilirsiniz mesela Bence Maximum Low Seviseyinde Değerlendirilmesi Lazım.

Konu Hakkındaki Görüşleriniz Nedir? @baldwin
 
bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan bence buda lowdur
 
Her kurum farklı karşılar. Bazen low bazı kurumlar medium verebilir. Xss'e veya farklı bir şekilde zincirlenirse etkisi artar.
 
bide api alanından kullanıcı çektiği api/users/1 2. 3. diye giden bi ıdor buldum 10k dan fazla kullanıcı etkileniyor fakat , nerdeyse public bilgiler dönüyor ümidim olmasa da rapor attım , adamlar bence ciddiye alınıcak zararlarlar ilgileniyor hatta şöyle reflected xss fakat cookie çekemiyorsan bence buda lowdur
Ref xss kurumdan kuruma değişir ama
 
Arkadaşlar Selam Hepimizin Karşılaştığı Bir Hevesle Rapor Atıp P5 Aldığı HTML İnjection un Neden Sürekli P5 Verildiğini Anlamıyorum.
En Basitinden HTML İnjection u Open Redirecte Çevirebilirsiniz mesela Bence Maximum Low Seviseyinde Değerlendirilmesi Lazım.

Konu Hakkındaki Görüşleriniz Nedir? @baldwin
Sürekli p5 verilmiyorki. üstelik html inj olan bir yerde yüzde 99 xss te çıkıyor. html inj değersiz değildir. onla neler yapabildiğimizi bilseler. bununla ilgili bir yt videosu çekeceğim önümüzdeki hafta
 
Sürekli p5 verilmiyorki. üstelik html inj olan bir yerde yüzde 99 xss te çıkıyor. html inj değersiz değildir. onla neler yapabildiğimizi bilseler. bununla ilgili bir yt videosu çekeceğim önümüzdeki hafta
o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
 
o zaman bana sürekli p5 verdiler hocam onlarca attım hep hatta volkswagen main domainde buldum p5 verip kapattılar açığı %99 html inj olan yerde xss çıktığına katılmıyorum kişisel görüşüm bu tabi
Kişiye göre değişir oran elbette sabit değildir. ama genelde html inj bulduğum noktalarda xsste tetikleyebiliyorum.
 
Geri
Üst