عرض مشاركة واحدة
قديم 08-02-2012, 05:47 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
ARMK
 
الصورة الرمزية ARMK
 

 

 
إحصائية العضو





ARMK غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
ARMK is on a distinguished road

افتراضي ماذا بعد اكتشاف ثغرة XSS؟ للضرورة رجاءً.


السلام عليكم.

أرجو أن يكون الموضوع في قسمه الصحيح وإن لم يكن كذلك أرجو منكم نقله

اكتشفت ثغرة XSS في أحد المواقع وجربتها وتأكدت من أن الموقع مصاب بالثغرة

جربت على كودالسلام عليكم.

أرجو أن يكون الموضوع في قسمه الصحيح وإن لم يكن كذلك أرجو منكم نقله

اكتشفت ثغرة XSS في أحد المواقع وجربتها وتأكدت من أن الموقع مصاب بالثغرة

جربت على كود

كود:
**********prompt(123456789)</script>
ومشي الحال.. تم تنفيذ الكود، وتأكدت أن الموقع مصاب بالثغرة..

طيب السؤال الآن كيف استفيد منها؟؟ كيف استغلها؟؟ ماهي امكانيات هذه الثغرة ومالذي استطيع عمله؟؟

سرقة كوكيز الأدمن؟؟ سرقة معلومات من قاعدة البيانات؟؟ أو ماذا؟؟

ومشي الحال.. تم تنفيذ الكود، وتأكدت أن الموقع مصاب بالثغرة..

طيب السؤال الآن كيف استفيد منها؟؟ كيف استغلها؟؟ ماهي امكانيات هذه الثغرة ومالذي استطيع عمله؟؟

سرقة كوكيز الأدمن؟؟ سرقة معلومات من قاعدة البيانات؟؟ أو ماذا؟؟


lh`h fu] h;jaht eyvm XSS? ggqv,vm v[hxW>


التعديل الأخير تم بواسطة ARMK ; 08-02-2012 الساعة 05:50 AM.

   

رد مع اقتباس