PDA

Просмотр полной версии : Передача пасивной Xss


Student :)
08.09.2007, 15:11
Доброго дня!
Есть некий сайт
я там нашол пасивную xss ("><img src=aaa onerror=alert(document.cookie);>)
могу ли я заманив админа на мою страничку в которой будет iframe с сылкой на xss его сайта,
угнать как то его cookie ?

fly
08.09.2007, 15:49
Может и да, но админ должен быть автор. на том сайте, чтобы ты что-то смог угнать, да + механизмы работы такого движка надо бы знать!!!! Имея куки не всегда можно поиметь админа.

Student :)
08.09.2007, 16:00
Админ автор на том сайте я знаю, меня интересует механизм передачи cookie
на другой хост через iframe в iframe загружаеться страничка с xss.

Ch3ck
08.09.2007, 16:02
Ну, что же ты студент, игрушку новую нашёл,
Ни думал, не годал, а кукисы мои увёл...

Student :)
08.09.2007, 16:06
я не чего не уводил :)

Student :)
08.09.2007, 16:06
меня интересует механизм передачи cookie
на другой хост через iframe в iframe загружаеться страничка с xss.

n0ne
08.09.2007, 16:40
Student :), автор. - это не автор (книги), а сокращенно Авторизирован))

Student :)
08.09.2007, 17:20
вопрос открыт

Loopy
08.09.2007, 17:41
Можно. :-)
Я сомневался по поводу доступа публикации фреймов на другие сайты, но вспомнил, что это ограничение только на дотуп к контенту неродного фрейма, а также при ajax-доступе чужого сайта, он пишет низя, нитвайо..

Student :)
08.09.2007, 23:22
неужели нельзя ?