یک آسیب پذیری احتمالی را در وب سایت یک شرکت محلی کوچک در شهر من پیدا کردم (من آنها را شخصا می شناسم و البته من آن را گزارش خواهم کرد). با این حال من فکر کردم که فرصت خوبی برای یادگیری و آزمایش کمی خواهد بود.
وبسایت وردپرس را از جمله پلاگین قدیمی منیجر می کند. با توجه به این افزونه کهنه شده، آسیبپذیری XSS در Header Accept-Language قرار دارد.
به نظر می رسد XSS در Header Accept-Language رایج است، اما به نظر نمی رسد که بتوانم از آن استفاده کنم.
فکر کردم فقط می توانم درخواست HTTP را تغییر دهم و جاوا اسکریپت Header Javascript را قبول کنم کد، به عنوان مثال: ">
.
با این حال، که نتیجه ای نداشت، من یک جعبه هشدار نداشتم، و من متوجه نشدم از جاوا اسکریپت کد در منبع.
بنابراین ( TL؛ DR )، چگونه می توانم از آسیب پذیری XSS زمانی که در Header Accept-Language است استفاده کنم، و چگونه یک سناریو واقع بینانه در این مورد می تواند باشد خطرناک است؛ زیرا برخلاف XSS انعکاسی، شما نمیتوانید این را به عنوان مثال برای ایمیلهای فیشینگ وارد کنید …