Cita de: Hadess_inf en 8 Agosto 2009, 04:51 AMy si uso la cookie al instante?
Es dificil saber puesto que quizas sea una medida de seguridad, aignar ese tiempo de vida para esa session.
![]()
![]()
creo que se puede con sockets, asi aunque sea puedo guardar las paginas que puede ver y saber si hay algun upload o algo que me sirva, pero no tengo idea de como usarlos, alguien tendra un tutorial?
!.
) bueno, la cuestion es que ese sistema es vulnerable a xss (lo se por que ya he hecho pruebas), el sistema al que estoy atacando es completamente desconocido (yo envio el comentario y puedo verlo desde el punto de vista de un usuario comun, pero no tengo idea de lo que ve el encargado) nisiquiera se puede saber en que pagina va a ser visualizado el mensage, entonces lo que hice fue esto: