[Owasp-turkey] XSS - Blacklist Bypass

Onur YILMAZ contact at onuryilmaz.info
Thu Nov 12 08:11:37 EST 2009


Selamlar,

 

Ufak bir XSS case'i hazırladık. Case'i hazırlarken web developerların
yaptığı klasik bir eksik güvenlik farkındalığını temel aldık.

 

Javascript:alert(1) kodunun işlevini gören bir kod ile ilgili case'i bypass
etmek gerekiyor. Yani klasik şekilde ekrana alert (uyarı) verdirmek lazım.

 

Bakalım önce kim bypass edecek :p

 

Case: http://onuryilmaz.info/XSS/

 

Kolay gelsin.

 

Onur YILMAZ
onuryilmaz.info <http://www.onuryilmaz.info/> 

 

-------------- sonraki bölüm --------------
Bir HTML eklentisi temizlendi...
URL: https://lists.owasp.org/pipermail/owasp-turkey/attachments/20091112/02a16f25/attachment.html 


More information about the Owasp-turkey mailing list