Есть XSS: site.dn/topic.php?SECTION_ID=22%27+uNiOn+SeLecT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+--+;&ID=35&UPPER_ID= колонка №9 выводится на стр. с помощью чего получил ответы на database() и user(). Как узнать имена других таблиц и колонок? Кавычки не фильтруются. без Blind никак?
information_schema если mysql. sqlmap чтобы быстро получить все данные. это бля не XSS а SQL Injection
Слушай, можешь помочь? С содержимым скрипта, который нужно к себе заливать на дедик, для сохранения кукишей
сохранить кукиш, вы где такие фразы берете :| посмотри тут https://forum.antichat.ru/threads/20140/ вообще это гуглится на раз два "xss снифер"
кстати это одна из первых хакерских статей которую я прочитал! сейчас бы эту статью бы дописать и дополнить под новый лад, было бы ахуенно!!! а так статья и щас норм
здаровки! Получается чтоб хорошо уметь в xss надо доскольна знать яваскрипт и html? или одного яваскрипта хватит с головой?