![]() |
дайте совет по использованию Xss
Нашел где срабатывает
Код:
<BODY ONLOAD=alert('XSS')>как это можно применить? желаемый эффект: автоматическое открытие определенного урл. Вот только проблема: слово 'script' съедает фильтр |
вобщем нашел решение сам:
Код HTML:
<BODY ONLOAD=location.replace("http://www.new.site/page.html")>Как отправить это жертве по почте? Если я это делаю через вэб-интерфейс, то код исполняется сразу же у меня локально..... Что посоветуете? |
попробуй отправить письмом в html скриптами
|
кстати, может есть подобный он-лайн сервис?
|
Да епт повесь скриптец на хост и радуйся, здесь выкладывали. и пользуйся когда надо сам
|
| Время: 19:52 |