PoC:
Código:
http://www.example.com/phpBB2/viewtopic.php?p=3&highlight=\[]\
Lo he probado, y, efectivamente, funciona tal como esta, pero si pongo ...highlight=<script>alert()</script> no me funciona, alguien sabe porque?
Saludos,
Ertai
PD: Para el que no sepa en que consiste y sus ventajas:
ataques xxs
http://foro.elhacker.net/index.php/topic,67032.0.html
[::Tutorial::] - Ataques XSS
http://foro.elhacker.net/index.php/topic,32042.0.html
Cross Site Scripting
http://www.conocimientosweb.net/dcmt/ficha5310.html
FAQ XSS (Site Cross Scripting), XSS-Ataques
http://www.elhacker.net/Textos1.htm
Lei algo sobre Ataques xsss, pero... tengo una duda...
http://foro.elhacker.net/index.php/topic,66599.0.html
Generate Xss Exploit
http://www.sosvulnerable.net/xss/index.html










Autor




En línea





