залогинен, перейдет по твоей ссылке, у него отработает скрипт на отправку денег, например. Дальше тебе надо как-то будет перехватить отп - и ты получишь некую сумму денег.
В теории, если ты можешь получить отп за счёт социнженерии, то тебе никакой xss не нужен. Если у тебя есть возможность получать его отп за счет крысы в опсосе - то ты явно собираешься спиздить маловато.
Ах да, еще скорее всего этому человеку позвонят из банка и скажут - а чейта ты переводишь %многорублей% тому, кому никогда не переводил? Не фрод ли это?
Я свяжу эту xss с багой в мобилке у получу access_token
да,сюрприз 80 процентов багов которые в бб сдаются вообще никак не применимы блечерами
Обсуждают сегодня