Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Mensaje iniciado por: Gabriel sombrero blanco en 12 Octubre 2017, 01:27 AM

Título: vulnerabilidad XSS
Publicado por: Gabriel sombrero blanco en 12 Octubre 2017, 01:27 AM
 ;D hola

Hay un sitio web q tiene una vulnerabilidad XSS ... y cuando le agrego por ejemplo <h1>hello</h1> me lo saca por pantalla .

https://sitio/?ver=<h1>hola mundo</h1>

quisiera saber si con esta vulnerabilidad puedo obtener informaciòn del archivo config.php ?

;-) gracias
Título: Re: vulnerabilidad XSS
Publicado por: engel lex en 12 Octubre 2017, 02:05 AM
no, eso es un xss reflejado, seguramente es solo un echo al get
Título: Re: vulnerabilidad XSS
Publicado por: Gabriel sombrero blanco en 12 Octubre 2017, 16:29 PM
 ;D gracias engel lex por la ayuda  ;-)