Schaposchnikowa
28.03.2014, 01:00
Есть ХSS на сайте http://sprashivai.ru/ (https://hpc.name/redirector.html#http://sprashivai.ru/) проходит запрос в поле "Имя пользователя (логин)" при регистрации.
">
IMAGE (https://hpc.name/redirector.html#http://s020.radikal.ru/i715/1403/4e/0015bd1e39d3.jpg) http://s020.radikal.ru/i715/1403/4e/0015bd1e39d3.jpg
И вот так:
">
IMAGE (https://hpc.name/redirector.html#http://s020.radikal.ru/i712/1403/bb/64c5396bb743.jpg) http://s020.radikal.ru/i712/1403/bb/64c5396bb743.jpg
Проблема в том, что в адресной строке ничего не отображается и не могу сообразить как оформить ссылку для кражи куки. Как реализовать эту XSS? Подскажите пожалуйста.
">
IMAGE (https://hpc.name/redirector.html#http://s020.radikal.ru/i715/1403/4e/0015bd1e39d3.jpg) http://s020.radikal.ru/i715/1403/4e/0015bd1e39d3.jpg
И вот так:
">
IMAGE (https://hpc.name/redirector.html#http://s020.radikal.ru/i712/1403/bb/64c5396bb743.jpg) http://s020.radikal.ru/i712/1403/bb/64c5396bb743.jpg
Проблема в том, что в адресной строке ничего не отображается и не могу сообразить как оформить ссылку для кражи куки. Как реализовать эту XSS? Подскажите пожалуйста.