Jump to content
2time

challenges XSS

Recommended Posts

La mine la munca au facut astia un site pentru a trimite ei mail-uri intre angajati site-u este Employee Area defapt asta e linku vulnerabil , sefu mi-a spus sa incerc sal sparg sa vad daca pot si nu e o gluma , lam scanat cu acunetix si am gasit ca e vulnerabil la XSS da ns cat de mult se poate exploata deaia lam postat aicea daca reusiti imi dati PM si vorbesc cu patronu poate ne alegem si cu niste bani da trebuie intrat in el.

Link to comment
Share on other sites

pei aia trebuie sai arat ca asa cum ie vulnerabil daca pot sa intru in el sai demonstrez :( da nu prea ma pricep la xss , aia cu script alert o stiu si eu dar ce sai arat cai arata acolo cei scriu eu nu ma ajuta cu nik vrea sai intru in site sa vada ca am controlu lui intelegeti :(

Link to comment
Share on other sites

pei aia trebuie sai arat ca asa cum ie vulnerabil daca pot sa intru in el sai demonstrez :( da nu prea ma pricep la xss , aia cu script alert o stiu si eu dar ce sai arat cai arata acolo cei scriu eu nu ma ajuta cu nik vrea sai intru in site sa vada ca am controlu lui intelegeti :(
Baga si un cookie stealer ca sa-i demonstrezi ca te poti loga cu contul lui. [Gecko]

Cu un XSS nu se face prim?var?. Daca vrei s? „intri în el”, cum a spus ?i Gecko, cite?te 2-3 articole pe internet despre XSS ( Cross-Site Scripting ), caut? pe forum ?i pe internet despre cookie-uri, apoi faci un cookie stealer ca dovad? (proof of concept), ?i îi ar??i cum îi po?i fura cookieurile ?i te po?i loga ca fiind el.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...