Показать сообщение отдельно

  #11  
Старый 25.08.2006, 21:22
Pinch <-=CWT=->
Новичок
Регистрация: 07.01.2006
Сообщений: 6
Провел на форуме:
21377

Репутация: 0
По умолчанию

Цитата:
Сообщение от Azazel  
Активный xss отличается от пассивного тем, что ты его не видишь. Это просто код внедрённый в страницу, он выполняется при открытии страницы.
В твоём случае, ты используешь пассивный xss. Чел кликнуть туда должен.
Если я найду xss на www.bla.com, и пошлю тебе ссылку на твою почту на мэйл.ру Если ты её кликнешь куков не будет. Потому что mail.ru и bla.com два разных хоста.
Так же 1.mail.ru, 2.mail.ru fuck.mail.ru могут быть разными хостами.
Это я понял, но всеравно спасибо
А на вопросы кто нибудь ответит?
 
Ответить с цитированием