وين التقييم ،؟؟؟ لا بأس هناك بعد الثغرات اصبحت مدموجة مع بعض ونوعا ما ثغرة xss اصبحت تطفو إلى السطح والاهتمام يزيد بها ولكن للأسف الثغرة المخزنة في قواعد البيانات افضل من الثغرة الانية ( ارسال رابط للضحية ) لان نسبة الاخيرة في الفشل هي اكبر
السلام عليكم ،
الجميع يعرف الحقن والثغرة الاخرىى ولكن هل يمكننا استغلال ثغرة الحقن لتوليد xss يمكن ذلك ولكن بعدة شروط ،
الشرط الاول :
- ظهور الاعمدة المصابة في الصفحة مثلا 1و2و3 ....
الشرط الثاني:
- دالة hex تكون غير محظورة لاننا سنتغلها لحقن كود الجافا،
نأتي للطريقة :
مثلا لديك رابط حقن...
خخخخخخخخخخخخخ
بااااااااااااااااااااد ، طبعا هذا الموقع موضوع فقط لاختبار قدرة البرنامج يعني عن قصد تماما مثل سكربت damn dvm فهو سكربت لكي يعلمك االختراق