![]() |
Есть пассивная XSS, работает только с этим кодом:
Код:
А что можно еще сделать с XSS? Можно ли загнать на сервер какого нибудь червя? |
Цитата:
|
Цитата:
Где взять код который можно попробовать вшить? |
Цитата:
|
Цитата:
подскажите пожалуйста! |
Цитата:
|
Цитата:
upd: Пример того, что можно делать с пассивкой - /thread275417.html |
Что мешает с помощью XSS украсть пароль админа и там уже дальше залить шелл или что тебе там нужно?
|
сделай js файл который подменит окно авторизации,
черз свою xss подгрузи этот файл, и логины:пароли у тебя в кармане, если повезет может и админа подловишь |
| Время: 09:58 |