ايران ويج

نسخه‌ی کامل: باگ xss
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام دوستان عزیز
من یه سایتی رو انالیز کردم که 19 ال باگ xss داره حالا برای هک اون سایت چه کاری باید انجام بدم میتونید اموزش برام بفرستید عکسشو گذاشتم
image
موفق باشید
xss باگی نیست که بتونید به راحتی دسترسی بگیرید..

xss در واقع اینطوره که میتونید url ای درست کنید که کدهای خودتون توش باشه؛ این کد ها نهایتا در سمت کاربر میتونه اجرا بشه..

از روشها و ایده های جدید خبر ندارم ولی معمولا تنها راهش اینه که کدهایی رو بنویسید و تا بتونید کوکی و session ادمین سایت رو بگیرید و ...
(۰۸-تير-۱۳۹۳, ۱۳:۴۲:۲۴)babyy نوشته است: [ -> ]xss باگی نیست که بتونید به راحتی دسترسی بگیرید..

xss در واقع اینطوره که میتونید url ای درست کنید که کدهای خودتون توش باشه؛ این کد ها نهایتا در سمت کاربر میتونه اجرا بشه..

از روشها و ایده های جدید خبر ندارم ولی معمولا تنها راهش اینه که کدهایی رو بنویسید و تا بتونید کوکی و session ادمین سایت رو بگیرید و ...

اموزشی دارید که همون کارو انجام بدم یه سایت خارجی هستش
توی سایتها بگردین پرهست از این جوب آموزشا

"XSS آمورش" رو سرچ کنید

یا این:
http://www.steve.org.uk/Security/XSS/Tutorial/

اینم با رسم شکل توضیح داده:
http://excess-xss.com/

این با مثال توضیح داده:
http://www.thisislegal.com/tutorials/19