ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   XSS в iframe (https://forum.antichat.xyz/showthread.php?t=404402)

Seller Zeus 21.01.2014 23:39

Есть форум где в ЛС можно отправить фрейм в любым содержимым src.

Есть какие нибудь способы взлома или еще что нибудь хорошее?

В гугле был, ничего полезного не нашел.

Если использую такой код:

Код:


То ссылка на "картинку" и куки показываются прямо во фрейме, а мне хотелось бы чтобы они на сниффер улетели.

OxoTnik 21.01.2014 23:41

ну так картинка это и есть снифер

Seller Zeus 21.01.2014 23:46

Ну да, а как получить куки и запихнуть в нее?

Seller Zeus 22.01.2014 18:06

люди, ау

OxoTnik 22.01.2014 18:44

куда ты хочешь запихнуть кукисы? в снифер? так их одтудова брать надо и не наоборот

Seller Zeus 22.01.2014 23:40

О люди, перестаньте издеваться, как мне составить iframe чтобы спереть куки и отправить на сниффер?


Время: 03:42