indythedog hvala ti na objašnjenju, ali recimo pokušala sam to s XSS, ali kako utvrditi u onim logovima od fuzzinga da se dogodio xss napad recimo. Po njihovim uputama to bi u searchu trebali naći, kao npr. kod sql injectiona u search upišem “sql syntax” i skuži se da je moguć sql napad i onda bi rekla da je to dovoljno za detekciju, ali što za xss
jer u 6.zadatku traži:
"Na temelju dobivenih logova je potrebno pronaći i protumačiti primjere nepoželjnog
ponašanja web aplikacije i predložiti moguće popravke tih ponašanja."