• [^] # Re: Mod_security powaaaa !

    Posté par . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 0.

    je disais que tu etais pas forcement obliger d'injecter du HTML enfin des tags quoi.
    Si y a un formulaire qui est vulnerable tu peux simplement injecter du texte du genre.
    "Desoler suite a des raisons techniques nos serveurs sont instables veuillez vous loguer ici http://xxxxxxx.com/backup " enfin apres ...
    Je vois passer pas mal de fishing et avec ce genre de method ca devient vraiment de plus en plus dur de les voirs.

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk