Тема
:
Elf xss
Показать сообщение отдельно
#
3
03.10.2015, 16:35
abraman
Новичок
Регистрация: 02.10.2015
Сообщений: 2
Провел на форуме:
702
Репутация:
0
Цитата:
Сообщение от
cheebeez
↑
В XSS суешь скрипт который будет делать запрос на
http://твой_сайт/чужая_сессия
, затем изучаешь логи на своем сайте.
По видимому ты не понял в данном случае XSS реализуется не через GET, а через POST запрос. Тут нашел инфы
http://www.enigmagroup.org/articles/view/Web Hacking/118-XSS-and-post-method
Т.е. мы заливаем html exploit код которого указан выше меняем линки и даем link на html exploit ?
abraman
Посмотреть профиль
Репутация
Найти все сообщения от abraman
Добавить в друзья