Тема: [Help] XSS
Показать сообщение отдельно

  #1  
Старый 12.05.2017, 19:21
C17H19NO3
Новичок
Регистрация: 12.05.2017
Сообщений: 2
С нами: 4740086

Репутация: 0
По умолчанию

Здравствуйте

На сайте имеется XSS уязвимость (пасивная), алерт проходит в адресной строке.

Но на этом я и остановился. Как её использовать?

Сформировать ссылку, послать её админу (которого контакт ещё нужно найти), вытянуть куки с админки (локация админки известна)? Но не факт что в контактных данных будет админ с активной сессией админки.

Подскажите, куда двигаться дальше.

Спасибо
 
Ответить с цитированием