Просмотр полной версии : XSS Вопрос
Есть активная ХСС в пост запросе на контактной форме
Code:
URL encoded POST input address was set to 3137%20Laguna%20Street'"()&%iAJG(9983)
Как осуществить атаку?Про снифер и тд знаю.
porosen0k
04.03.2017, 21:08
в пост запросе- это пассивная, а если скрипт сохраняется на страничке, тогда это активная хсс
ссылку на снифер пишешь и ловишь куки
porosen0k said:
↑ (https://antichat.live/posts/4055904/)
в пост запросе- это пассивная, а если скрипт сохраняется на страничке, тогда это активная хсс
ссылку на снифер пишешь и ловишь куки
а как быть с пасивной?
brown said:
↑ (https://antichat.live/posts/4055960/)
а как быть с пасивной?
заинтересуй жертву нужной ссылкой, ткни носом так сказать.POC-ов много в инете
porosen0k
05.03.2017, 16:04
перехвати пост-запрос программой или плагином к браузеру, можно попробовать переделать его в GET
типа script.php?=... и подставь нужные параметры
Проверь сначала что сессия хранится без флага HTTP_ONLY иначе твой "сниффер" пустышка.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot