يا غلا ثغره xss من نوع
GET
صار استغلالها نادر السبب انه المتصفحات صارت تحمي نفسها من هاي الثغره
كيف !!
هاي الثغره بتعمل ع سرقه ما يسمى بالكوكز والي يحتوي ع شيء زي الباسورد تاع المدير يمكنك من الدخول بعضويه الاداره
ولكن المتصفحات من متصفح انترنت اكسبلولر 7 وفوق ومتصفح فايرفوكس 5.3 وفوق اصبحو يمنعو سحب الكوكز !!
وهناك طرق للتخطي لكن اغلبها برايفت والي تنتشر يطلع لها ترقيع ما
الي بدي اوصله صار صعب استغلالها وبقدر اعطيك شرح اجنبي لها وللاسف ما رح تلقى شرح فيديو لها للسبب الي قلت لك عليه
هذا اكبر مرجع للثغره
http://ha.ckers.org/xss.html
وكل خطوه يشرحها بدها تركيز كويس لانها تعتبر فكره مهمه
وانا تقريبا طبقت كل الخطوات الي عملهم
فيك تطبق وان شاء الله خير