Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   мультибраузерность Xss (https://forum.antichat.xyz/showthread.php?t=32366)

MegaBits 30.01.2007 13:18

мультибраузерность Xss
 
Как переделать Xss под мультибраузерность? И можно ли вообще создать универсальную Xss или надо под каждый браузер писать?

Thanat0z 30.01.2007 13:33

когда я подымал этот вопрос, то как я понял, если такую xss и создать, то врятли ее заюзаешь удачно для кражи куки, и конечно она будет работать только в специфических ситуациях

TaNkist 31.01.2007 14:07

Скорее всего нужно рассматривать каждую ситуацию отдельно.
например данный код будет работать во всех браузерах (с включенным яваскриптом)
Код:

<script>
alert(document.cookie);
</script>


blaga 31.01.2007 14:38

когда в XSS пишешь ссылку на ява скрипт то там можно определять через функцию браузер и в зависимости от нее выдавать результат. Может быть так?

_Great_ 31.01.2007 14:40

Можно тупо пихнуть код для разных браузеров вместе. хоть один, но сработает

o3,14um 01.02.2007 01:23

нее, blaga дело сказал, всегда так и делаю, сели обстоятельства позволяют и если это ваще нужно


Время: 10:45