PDA

Просмотр полной версии : XSS в iframe


Seller Zeus
21.01.2014, 23:39
Есть форум где в ЛС можно отправить фрейм в любым содержимым src.

Есть какие нибудь способы взлома или еще что нибудь хорошее?

В гугле был, ничего полезного не нашел.

Если использую такой код:


Code:


То ссылка на "картинку" и куки показываются прямо во фрейме, а мне хотелось бы чтобы они на сниффер улетели.

OxoTnik
21.01.2014, 23:41
ну так картинка это и есть снифер

Seller Zeus
21.01.2014, 23:46
Ну да, а как получить куки и запихнуть в нее?

Seller Zeus
22.01.2014, 18:06
люди, ау

OxoTnik
22.01.2014, 18:44
куда ты хочешь запихнуть кукисы? в снифер? так их одтудова брать надо и не наоборот

Seller Zeus
22.01.2014, 23:40
О люди, перестаньте издеваться, как мне составить iframe чтобы спереть куки и отправить на сниффер?