website

  1. Zerat

    XSS для чайников / Воруем куки

    Так как мы новички будем разделять XSS на 2 типа ( на самом деле их больше ) Пассивная – если нам удалось исполнить скрипт без внедрения в сайт Пример www.site.com/catalog.php?CatalogID=»><script>alert(“hello”)</script> Вы заходите на данную ссылку и вам выдает алерт – это пассивная Xss...