وعليكم السلام ورحمة الله وبركاته
الثغرة ذي صار لها فترة " معروفة "
وهي من نوع xss .. وتكون بإدراج صورة في أحد المواضيع أو الردود
وربطها بصفحة php لإظهار مستطيل طلب اسم مستخدم وكلمة مرور
بمجرد وضعها .. تقوم صفحة php بتسجيل البيانات المدخلة في ملف آخر ليطلع عليه الهكر
في وقت لاحق
شكراً لك
تشآآآآو
|