vulnerabilidad XSS

Iniciado por Gabriel sombrero blanco, 12 Octubre 2017, 01:27 AM

0 Miembros y 1 Visitante están viendo este tema.

Gabriel sombrero blanco

 ;D hola

Hay un sitio web q tiene una vulnerabilidad XSS ... y cuando le agrego por ejemplo <h1>hello</h1> me lo saca por pantalla .

https://sitio/?ver=<h1>hola mundo</h1>

quisiera saber si con esta vulnerabilidad puedo obtener informaciòn del archivo config.php ?

;-) gracias

engel lex

no, eso es un xss reflejado, seguramente es solo un echo al get
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

Gabriel sombrero blanco

 ;D gracias engel lex por la ayuda  ;-)