<- Hisobotlarga qaytish
[ https://teverantwoordenregelingen.rijksoverheid.nl/Beheer/Login | Severity: Past ]

Niderlandiya hukumati portali: XSS Payload'larini sinab ko'rish

Sana: 2026-08-06 | Mukofot: Amaliy tajriba

Xavfsizlik zaifligi hisoboti

Hurmatli xavfsizlik jamoasi,

Tizimning kirish sahifasidagi returnUrl parametriga javascript:alert(1) kabi maxsus JavaScript kodini (payload) yuborib ko'rdim. Maqsadim – sayt bu kodni qaytarib (reflect qilib) brauzerda ishga tushirishini tekshirish edi.

Afsuski, so'rov 404 xatolik bilan yakunlandi va kod ishlamadi. Hujum muvaffaqiyatli chiqmagan bo'lsa-da, bu XSS zaifliklarini to'g'ri tekshirishni o'rganish yo'lida muhim qadam bo'ldi.

Zaiflik turi

Reflected XSS (Urunish)

Ishlatilgan vositalar

Curl, Burp Suite, Qo'lda kiritish (Manual Input)

Olingan saboq

Har doim ham yuborilgan kod ishlayvermaydi va har bir urinish ham real xavf bo'lavermaydi — lekin har bir shunday test sizning tajribangizni oshiradi va hushyor qilib boradi.


📚 O'xshash hisobotlar