XSS.
דיון מהנה :3
XSS.
דיון מהנה :3
|
|
Xss
תמיד עובד.
כנראה Symbolink Linking. אני זוכר את עצמי מתוך שעמום מבקש אחסונים חינמיים מאנשים ואז משתלט להם על השרת XD
(כמובן שלא נגעתי במשהו / דפקתי)
נערך לאחרונה על ידי Crazy_Style; 06-05-2012 בשעה 22:01.
http://en.wikipedia.org/wiki/Symbolic_link
דרך שאלל מבוסס PHP /ASP, אני בונה מתקפה שמזריקה לי את השאלל לתוך מקומות בעלי הרשאות יותר גבוהות באתרים. לדוגמא, אם יש לבנדאם שרת עם 150 אתרים, ויש לי שאלל על אחד מהם, אני יכול להעתיק את השאלל לכל האתרים. (כי כאשר תנסה להיכנס לאתר אחר דרך השאלל לא יהיה לך גישה מן הסתם)
כמובן שעדיף כבר ריוט, אבל זה עבודה מפרחת.
MITM
יש במשתמש 2 אנשים, אחד חרמן ואחד נורמלי