
11.05.2013, 18:13
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами:
8417113
Репутация:
0
|
|
Сообщение от Sat-hacker
Решил впервые заняться xss,попался форум vbulletin,
...
Подскажите что не правильно делаю?
На vB при некоторых настройках куки привязаны к ip и разумеется всегда httpOnly.
Если удалось получить XSS, нужно её сразу использовать для совершения необходимых действий или найти возможность получения куков другим способом, записать юзер-агент и заходить под IP из той-же подсети.
Вы определитесь, что вам собственно нужно сделать и для чего.
|
|
|