בקשה | עזרה בבדיקת פיתוח
-
@cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
בד בבד חסמתי את מה שאמרת -
@cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!

-
@CSS-0 אין אפשרויות זה xss כלומר על ידי שליחת הודעה אתה יכול להריץ קוד משלך על המחשב של מי שיפתח את האתר
ניתן לראות את האפשרויות שיש למנהל על ידי הרצת הפקודה בקונסול
window.isUserAdmin = trueואתה תראה אילו אופציות יש למנהל אבל ממה שראיתי זה לא עובד באמת.
-
@CSS-0 לא ראיתי לבינתיים שום אופציה לפריצה לשרת ככה שאין לי מה להרחיב לבינתיים אמרתי רק מה שמנסים מיד (xss ולהגדיר את עצמך כמנהל ידנית)
שזה פגיעויות באתר עצמו ממש לא מתקרבות לשרת (המחשב שלך) אם תעלה את האתר שוב אני יעשה רשימה מזסודרת וישלח לך בפרטי.