А что можно совершить при помощи xss
например возможно ли разместить какой нибудь javascript код, на уязвимом сайте, который будет выполнять куча запросов на сервер . Вообще что можно взять при помощи xss по мимо куков?
|
Цитата:
|
Ну , а что может js для работы с сервером?)
|
Цитата:
|
Да просто интерресно)
|
все связано с правами.
Аяксом можно отправить запрос даже на выполнение php кода(и передать этот код), если знаешь где в движке так можно сделать. И запрос пройдет если xss на "админа", т.к. с запросом идет админская кука. |
Часовой пояс GMT +3, время: 21:21. |