
20.07.2009, 23:55
|
|
Новичок
Регистрация: 15.07.2009
Сообщений: 20
С нами:
8854701
Репутация:
4
|
|
на одном форуме получилось вставить между тегами
[ IMG]...[ /IMG] ссылку на снифер, в итоге каждый юзер, просмотревший мой пост, оставлял на снифере ip и куки. сам вопрос: это и есть пассивная xss? так же выходило вставлять в посты джава скрипты и они выполнялись. подскажите какие можно проводить более интересные операции кроме как кража куки или отображение айпи.
|
|
|