Altro XSS su altervista
Ecco un altro xss su altervista.
Stavolta però vi spiego anche come capire qual'é il server altervista della vittima. Il metodo è semplice: provate a fare il login sul suo account scegliendo una pwd a caso e poi guardate l'indirizzo della pagina di errore..
Comunque.. ecco l'xss
http://sXX.altervista.org/rinomina.pl?sid=&FH="><script>alert(123)</script>&Conferma=0

0 Commenti a “Altro XSS su altervista”