
29.01.2016, 11:20
|
|
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами:
7561046
Репутация:
11
|
|
Да, спасибо, клевый метод, я его юзал однажды со сбрученного тестового акка, но там права ведь нужны постерские.
Сообщение от yarbabin
↑
вроде вы про хсс и спрашивали. шлете xhr через свою js и смотрите его куки
Ну да, но я про общий случай спрашивал, а тут важное условие - наличие phpinfo в пределах домена.
Да, спасибо, клевый метод, я его юзал однажды со сбрученного тестового акка, но там права ведь нужны постерские. А мне в общем-то интересно что можно с уязвимостей, которые пачками wp-scan выдает, получить. Если хранимая xss, то наверное, можно такой код как в статье наколбасить. Это ведь и есть пример csrf через XSS.
|
|
|