
12.07.2004, 21:50
|
|
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме: 0
Репутация:
82
|
|
некто вася зарегил свой чат открыл окно админки
некто петя просит посетить его сайт
(к сожелению xss пасивный, т.е. необходимо заманить пользователя)
на сайте пети есть невидимая форма с на подобие моего примера, которая автоматический отправляется в скрытый iframe
в результате его логин и пароль уходят, к примеру на снифер
|
|
|