PDA

Просмотр полной версии : Скан результ ХСС !?!?!


3dx
18.01.2011, 16:57
Просканил на xss нашел следующего типа.


Code:
URL https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name url
Context



Code:
URL https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name actionID




Code:
https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name imapuser


Я в этом зеленый пожалуйста объясните что за уязвимости, как ими воспользоватся, и как их закрыть.

ZEXEL
22.01.2011, 13:44
нужно руками учиться сканировать, после того как будешь знать про xss все, можешь переходить на автоматизированое сканирование.

necroleptick
23.01.2011, 16:24
3dx said:
Просканил на xss нашел следующего типа.

Code:
URL https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name url
Context


Code:
URL https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name actionID



Code:
https://******/horde-imp/redirect.php
Method post
Vulnerable parameter name imapuser


Я в этом зеленый пожалуйста объясните что за уязвимости, как ими воспользоватся, и как их закрыть.



она практически бесполезная тем более через пост