• XSS.stack #1 – первый литературный журнал от юзеров форума

В кс2 обнаружили xss уязвимость.

Пожалуйста, обратите внимание, что пользователь заблокирован
js и php не могут запускать exe.
Я хз что там нашли в хсс, но вы не шарите в матчасти. РНР выполняется на сервере, жс (если в контексте веба) - на клиенте. Жс не может, пхп может, но откуда пхп на компе , неужели кс написан на этом чудо языке?
 
На видео нам показывают что якобы интерфейс контры умеет рендерить html, как минимум отображать изображения, и в заголовок менюшки пихают тег image который на обычной веб странице дергает ссылку чтобы загрузить картинку, но в интерфейсе cs все это выглядит бредом.
А кусок видео с php это просто серверная часть гейта.
Пихать html движок в игру звучить как бред, но что там на самом деле неизвестно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх