PDA

Просмотр полной версии : Возможная уязвимость в самопальном форуме


zzipper
09.03.2006, 22:25
Нужна помощь... :rolleyes: При таком запросе:
www.********.***/errors.php?err=999%3Cscript%3Ealert(document.cooki e)%3C/script%3E
броузер выдает это:
http://zzipper.h16.ru/1.gif

Можно ли это заюзать в своих целях? ;)

podkashey
09.03.2006, 23:44
В чем проблема? Вставляй ссылку на сниффер вместо алерта и все...
Правда в куках только сессия, поэтому это уже зависит от сайта. Может не прокатить...

qBiN
10.03.2006, 22:21
Вопщем тут пасивная хсс,куча удачи+владение СИ и возможно все получится :)
Остальные вопросы в поиск.Тема закрыта.
зы: Просьба ко всем участникам форума-называть темы по-нормальному!