- Katılım
- 19 Şubat 2026
- Mesajlar
- 6
- Tepkime puanı
- 3
- Puan
- 3
Herkese merhabalar
Uzun süredir sadece XSS çalışıyorum. Portswigger lablarını tekrar tekrar çözdüm, bir sürü PoC izledim/okudum düşük de olsa bir seviyeye geldiğimi düşünüyorum. VDP programlarında (~20 tanesinde) XSS bulmaya çalıştım fakat ya her şey escape/encode edilmiş ya da WAF'a takılıyorum. Bu kadar kötü bir istatistiğin sebebini hiç bilmiyorum. O yüzden yaptığım şeyi kısaca özetleyip sizlerden tavsiye istiyorum.
H1'da domainli bir VDP bul > input girebilceğin yerleri bul > inputların düştüğü yerlere göre payloadlar dene > escape/encode ediliyorsa bırak / WAF'a takılıyorsa ümidini kaybedene kadar bypass dene
Her türlü tavsiyenizi yapmaya hazırım şimdiden teşekkür ederim. İyi günler.
Uzun süredir sadece XSS çalışıyorum. Portswigger lablarını tekrar tekrar çözdüm, bir sürü PoC izledim/okudum düşük de olsa bir seviyeye geldiğimi düşünüyorum. VDP programlarında (~20 tanesinde) XSS bulmaya çalıştım fakat ya her şey escape/encode edilmiş ya da WAF'a takılıyorum. Bu kadar kötü bir istatistiğin sebebini hiç bilmiyorum. O yüzden yaptığım şeyi kısaca özetleyip sizlerden tavsiye istiyorum.
H1'da domainli bir VDP bul > input girebilceğin yerleri bul > inputların düştüğü yerlere göre payloadlar dene > escape/encode ediliyorsa bırak / WAF'a takılıyorsa ümidini kaybedene kadar bypass dene
Her türlü tavsiyenizi yapmaya hazırım şimdiden teşekkür ederim. İyi günler.