![]() |
Доброго времени суток форумчане,кого не затруднит помогите. Проблема в следующем: нашёл уязвимость css. При заходе в админ панель на сайте,введя вместо логина скрипт, вылазит окошко. Дело в том, что ссылка при этом не меняется, как подставить скрипт в адресную строку браузера, куда именно ставить? Перечитал мануалы но все ровно есть не понятные моменты. Заранее благодарю
|
У кого есть навык в данном деле пишите в лс, потраченное время поощрю
|
CSS в POST-запросе
|
Цитата:
|
Цитата:
CSS в POST-запросе. |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
/threads/313722/#post-2982408
PHP код:
Если не понял, что я написал, гугли "XSS в POST-запросе" и "CSRF в POST-запросе". |
Цитата:
|
Цитата:
|
Цитата:
|
тема актуальна
|
Посмотрел. Атаку не провести. CSRF-токен в запросе.
|
| Время: 09:13 |