XSS Açıklarını Bulma Bu açıkları bulabilmek için Blog ’ları, Forum ’ları, Shoutbox ’ları, yorum kutularını ve arama kutucuklarını deneyerek başlayabilirsiniz. Aslında burada bahsedilenlerden daha fazla örnek vermek mümkündür. Google Dork ’ları daha kolay bulmak için kullanılabilir. Örnek olarak google.com girerek inurl:”search.php?q=” yazabilirsiniz. Simdi bu bulunabilen çok genel bir sayfadır ve birçok sonuç elde edebilirsiniz. Daha fazla saldırı bulabilmek için diğer bolüme geçin. Aynı zamanda çoğu sitenin XSS açığı bulunduğunu unutmayın ve bunu bulabilmek için sadece iyi bir göz ve birazda filtrelemeye nasıl bypass yapılacağı hakkında bilgi sahibi olmak yeterlidir. XXS Üzerine Temel Kavramlar Simdi en çok kullanılan xss olmak üzere en genelinden öğrenmeye başlayalım. En yaygın olanı <s c r i p t>alert("xss")</s c r i p t>. Bu kod “ XSS ” tırnak işaretleri olmaksızın, kolaylıkla düzenlenebilir seklinde bir “popup” ikazı verecektir. Bu nedenle, bahsettiğimi