Нашел на одном из сайтов, форму поиска которая, обрабатывает такой ява скрипт. PHP: <script language="JavaScript"> alert ("Привет"); </script> Т.е я нажимаю на кнопку искать, и мне выскакивает окош ко "Привет" Как я могу это использовать ? могу ли загрузит шелл ? Сори если не в том разделе )
Сори если не в том разделе ) Далеко не в том =)) Оригинально. А по сабжу: с чего ты взял что этот jS уязвим?
первая часть правильна- насчет пассивки а насчет просто можно сказать что в хороших руках и хер баллалайка а значит при определенном умении можно завладеть куками юзера зарегенного на этом сайте...автору посоветую поискать по теме "Пассивные XSS" там все расписанно от "А" до "Я"