Union_SelectTR
Altın Üye
- Katılım
- 19 Aralık 2020
- Mesajlar
- 60
- Tepkime puanı
- 71
- İlgi Alanlarınız
- Web Hacking & Yazılım
- Cinsiyet
-
- Erkek
kodlarını yazarken bazı mantık hataları ve bazı güvenlik önlemlerinin alınmaması yüzünden kötü niyetli insanlar HTML kodlarına müdahale edip kendi hazırladıkları kodları, geliştiricinin hazırladığı kodların arasına sıkıştırabilmektedir.
Sıkıştırılan kodlar ile web sayfasının bütün içeriğini değiştirebilir ve örnek olarak kötü niyetli bir hacker kendi hazırladığı kodu HTML açığı olan web sitesinin içine gömüp o kod sayesinde saldırgan kişinin kendi hazırladığı kötü niyetli web sitesine yönlendirme yapabilir. Bahsettiğim gibi web sitesinin içindeki içerikleri veya resimleri değiştirebilmektedir.
HTML İnjection'da bunlardan biri burp suite ile yaptığımız manipülasyon ve kod çalıştırmamız bu şekilde.