
25.10.2009, 17:00
|
|
Новичок
Регистрация: 24.10.2009
Сообщений: 2
С нами:
8709500
Репутация:
3
|
|
Сообщение от Ruslan1817
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(doc ument.cookie)</script>
По поводу этой штуки работает многоходовка, да и работает ли...?
Отсылаем мыло. В мыле img на вашем сайте, который запустит скажем php скрипт который узнает рефер (id письма) и вышлет еще одно письмо. С ссылкой XSS на первое письмо....
Даже если первое письмо удалят, оно валяется в удаленных и все равно сработает, т.к. второе письмо прилетит как только откроют перовое... НО надо ведь, что бы первое письмо открыли, а во втором письме прошли по ссылке  конечно если разослать миллиону товарищей то возможно эффект будет...
ЗЫ Совсем забыла, XSS работает если в письме есть вложение.
Последний раз редактировалось zpurgenz; 25.10.2009 в 17:07..
|
|
|