Guida XSS

Più che altro devi aver uno spazio web dove poter uppare i file che ti servono x il cookie stealing, se è quello il tuo obiettivo..
 
Bravissimo, complimenti l'ho appena letta tutta ed è fatta davvero bene... bravissimo Murder...
 
Appena finito di leggere la guida e tutte le 8 pagine di commenti... complimentissimi a Murder per la guida e a tutti quelli che hanno rsp hai mille quesiti....

però mi accorgo che si fanno sempre le stesse domande....
RAGAZZI LEGGETE LE PAGINE PRECEDENTIIIIIIIII E POI PONTE NUOVE DOMANDEEEEEE
 
credo che sia una guida facile da capire ma bisogna avere già dimestichezza con la programmazione web, bisogna conoscere il java o simili per fare XSS?
 
:omfg:

un conto è far apparire un alert, un conto è sapere perchè appare...
per farlo apparire, no, non servono conoscenze, copi incolli una stringa di js e sei apposto...
Ma la cosa più importante è sapere il perchè appare, e il come funziona.
Allora si, un po' di infarinamento di serve.
 
beh devo dire che da niubbo quale sono.. qualche cosina l'ho capita. Naturalmente da li a metterlo in atto c'è un mare di differenza..
PS
Una cosa mi sfugge.. come si trovano eventuali url vulnerabili? Non credo sia una questione di KULEN!! :D:D