Можно ли добавить такую функцию в снифер "Перехват POST запроса" как на этом сайте такое есть ? мне вот только этого не хватает. а так всё супер. + от меня получил
Глупый вопрос : А откуда взять сайты для взлома ? (всмысле что потренится) Я конечно понимаю ответ : Google всемогущий но как то хочу лоховский какой нибудь =)
Подскажите, я правильно понял. Для поиска XSS нужно вводить код alert('') в поля для ввода текста, типа как поля для ввода собщений и комментов на форумах и тому подобное? Заранее большое спасибо.
Подскажите, я правильно понял. Для поиска XSS нужно вводить код alert('') в поля для ввода текста, типа как поля для ввода собщений и комментов на форумах и тому подобное? Заранее большое спасибо.
Да правильно понял, можно и нужно в различных вариациях, типа:
HTML highlight
Код:
alert('XSS')
">
alert('XSS')
'>">
alert(/XSS/)
А также в адресной строке вместо значения параметра..