Тема: Elf xss
Показать сообщение отдельно

  #3  
Старый 03.10.2015, 16:35
abraman
Новичок
Регистрация: 02.10.2015
Сообщений: 2
Провел на форуме:
702

Репутация: 0
По умолчанию

Цитата:
Сообщение от cheebeez  

В XSS суешь скрипт который будет делать запрос на
http://твой_сайт/чужая_сессия
, затем изучаешь логи на своем сайте.
По видимому ты не понял в данном случае XSS реализуется не через GET, а через POST запрос. Тут нашел инфы http://www.enigmagroup.org/articles/view/Web Hacking/118-XSS-and-post-method Т.е. мы заливаем html exploit код которого указан выше меняем линки и даем link на html exploit ?
 
Ответить с цитированием