Показать сообщение отдельно

  #10  
Старый 21.02.2016, 12:48
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от .Light.  

HTTP Parameter Pollution
Что можнос делать с сайтом с этой уявимостью?
Акунетикс реагирует так.

Если через параметр можно протащить пэйлоад в виде &param2, то считается, что HTTP Pollution Есть.

По факту, это лишь означает, что в значении параметра можно протащить спецсимволы, которые не преобразятся а отразятся в чистом виде в теле Веб-страницы. Так что по сути - копай через этот параметр XSS.
 
Ответить с цитированием