Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Передача пасивной Xss (https://forum.antichat.xyz/showthread.php?t=48582)

Student :) 08.09.2007 15:11

Передача пасивной Xss
 
Доброго дня!
Есть некий сайт
я там нашол пасивную xss ("><img src=aaa onerror=alert(document.cookie);>)
могу ли я заманив админа на мою страничку в которой будет iframe с сылкой на xss его сайта,
угнать как то его cookie ?

fly 08.09.2007 15:49

Может и да, но админ должен быть автор. на том сайте, чтобы ты что-то смог угнать, да + механизмы работы такого движка надо бы знать!!!! Имея куки не всегда можно поиметь админа.

Student :) 08.09.2007 16:00

Админ автор на том сайте я знаю, меня интересует механизм передачи cookie
на другой хост через iframe в iframe загружаеться страничка с xss.

Ch3ck 08.09.2007 16:02

Ну, что же ты студент, игрушку новую нашёл,
Ни думал, не годал, а кукисы мои увёл...

Student :) 08.09.2007 16:06

я не чего не уводил :)

Student :) 08.09.2007 16:06

меня интересует механизм передачи cookie
на другой хост через iframe в iframe загружаеться страничка с xss.

n0ne 08.09.2007 16:40

Student :), автор. - это не автор (книги), а сокращенно Авторизирован))

Student :) 08.09.2007 17:20

вопрос открыт

Loopy 08.09.2007 17:41

Можно. :-)
Я сомневался по поводу доступа публикации фреймов на другие сайты, но вспомнил, что это ограничение только на дотуп к контенту неродного фрейма, а также при ajax-доступе чужого сайта, он пишет низя, нитвайо..

Student :) 08.09.2007 23:22

неужели нельзя ?


Время: 00:24