DVWA'da güvenlik seviyesini orta düzeye getirdiğimizde aşağıdaki ilk sayfayla karşılaşıyoruz. Html sayfası bizim gözümüze aynı görünse de aslında arka planda değişen bazı şeyler var. Bunları inceleyecek olursak, bir öncekinden tek farkının tag’ini kaldırmak olduğunu görebilirsiniz. Ancak bu bölüm, bana kalırsa orta düzey olamayacak kadar kolay çünkü string’i birebir olarak arıyor. Yani yerine ScRipT gibi bir şey yazarsak algılayamayacak.
Bu defa direkt bir string yazmak yerine textbox’ın içerisine:
yazıyorum, oturumdaki kullanıcının cookie değerini almak istiyorum. Ve sonuç:
Bu defa direkt bir string yazmak yerine textbox’ın içerisine:
yazıyorum, oturumdaki kullanıcının cookie değerini almak istiyorum. Ve sonuç:
Yorumlar
Yorum Gönder