Questa domanda è relativa a un progetto di classe che coinvolge un gruppo di 2 studenti contro un altro gruppo di due studenti. Entrambi abbiamo server con un plug-in predefinito che abbiamo una settimana per correggere le vulnerabilità e un'altra settimana per tentare di rubare le informazioni dal server degli altri team. Il server ha 2 utenti e un amministratore con le loro password hash su un database mysql sul server. Dobbiamo ottenere l'accesso all'account amministratore e anche sfigurare il sito Web in qualche modo.
Il mio compagno di squadra e io abbiamo individuato una vulnerabilità XSS in questo modo: www.example.com/dir/page.php?speed=--></script></head><script>alert("Problem here"); </script>
. Quali sono alcuni modi comuni in cui possiamo sfruttare questa vulnerabilità per ottenere informazioni o deturpare il sito web. Inoltre, nessun utente effettuerà l'accesso e non possiamo inviare un collegamento dannoso a nessuno perché nessuno farà clic su di esso.