Jump to content
DareDevilHK

xss emag.ro (Primul meu xss postat aici )

Recommended Posts

Posted

I-am dat PM si i-am zis sa-mi dea vectorul.

Am primit raspuns:


Re: vector emag

Quote Originally Posted by Sega
?
='><script>alert("BloodyAngels")</script>

Asta e ratonul de bloodyangels care a luat ban.

Tot insista. BAN THIS SHIT.

Posted

Din cate stiu eu, Opera are posibilitatea de a modifica sursa paginii direct din browser si executarea ei in timp real.

In felul asta pot gasi si eu o multime de XSS orice site.

Exemplu:

Pun codul asta in sursa paginii:

<script type="text/javascript">
alert("XSS fara numar")
</script>

2m2aves.png

dau apply changes si voila am XSS in RST, :> sunt zmeu a?

bhm69s.png

De aia sunt eu sceptic in privinta XSS-urilor, mai ales cele din Opera.

Posted (edited)

Linkurile trebuie verificate de un moderator pentru ca si in Chorme prin minimizarea ei si prin introducerea unui alert(1); se poate crea un XSS la vrajeala.

Edited by Silviu
Posted
Daca va uitati la poza, vedeti ca pagina inca se incarca.

Ceea ce inseamna ca:

1. Ori e o poza facuta foarte rapid/modificata, dar cu un XSS simulat.

2. Ori e un XSS real.

Exact asa am procedat mai sus.

Guest
This topic is now closed to further replies.


×
×
  • Create New...