Всем привет, надеюсь пишу в ту тему) через acunetix нашел уязвимость на одном сайте.
Cros-Site Scripting
Серьезность High
Parameter /<s>/[*]/<s>
Parametr /<s>/[*]
Confidence 100%/95%
Подумал что нужно вставить это в url target.com/<s>/[*]/<s>, но просто выдает 404, никаких всплывающих окон, ничего.
Мои вопросы:
1)Что я делаю не так?/Что делать дальше?
2) Правильно понимаю что я могу перехватывать данные с сайта?
3)Может ли быть что уязвимость определенна не верно/не правильно?
И ещё вопрос, уже на другом сайте нашел точно такую же уязвимость но с серьезностью Low
Cross site scripting (requiring unencoded quote)
Confidence 100%
Её вообще возможно заюзать? Или это просто "пыль в глаза"?
Всем спасибо!
Cros-Site Scripting
Серьезность High
Parameter /<s>/[*]/<s>
Parametr /<s>/[*]
Confidence 100%/95%
Подумал что нужно вставить это в url target.com/<s>/[*]/<s>, но просто выдает 404, никаких всплывающих окон, ничего.
Мои вопросы:
1)Что я делаю не так?/Что делать дальше?
2) Правильно понимаю что я могу перехватывать данные с сайта?
3)Может ли быть что уязвимость определенна не верно/не правильно?
И ещё вопрос, уже на другом сайте нашел точно такую же уязвимость но с серьезностью Low
Cross site scripting (requiring unencoded quote)
Confidence 100%
Её вообще возможно заюзать? Или это просто "пыль в глаза"?
Всем спасибо!