Soy nuevo en InfoSec y estoy tratando de aprender y probar cosas por mí mismo. Estoy explorando vulnerabilidades en phpBB versión 2.0.15.
He usado OWASP ZAP para escanear el sitio, y he descubierto
PuedoaveriguarqueelparámetrodeordenposteriorseexplotaconJavaScripty,enestecaso,deberíamostrarunmensajeemergentedealertaenlapantalla.
Estoyintentandoreplicarloyomismo,usandolaURLyviendolaventanaemergenteenminavegador,sinembargo,parecequenopuedoadministrar.
Al usar el enlace estoy esperando ver la alerta de JavaScript, sin embargo, no pasa nada.
¿Cómo lo hago funcionar? / ¿Qué estoy haciendo mal? / ¿Qué se supone que debo hacer con esto?
Gracias