
09.09.2008, 21:57
|
|
Новичок
Регистрация: 18.08.2008
Сообщений: 8
Провел на форуме: 56704
Репутация:
5
|
|
не могу догнать что можно сделать:
нашёл xss в поиске,
Код:
"><script>alert(/xss/)</script>
показывает мне сообщение. форма поиска методом POST работает.
я так понимаю это пассивная xss и мне нужно каким-то образом заставить админа кликнуть на Поиск с моими параметрами?
какие ещё могут быть варианты применения данной дыры?
|
|
|