
10.03.2010, 17:34
|
|
Новичок
Регистрация: 06.08.2009
Сообщений: 17
С нами:
8823775
Репутация:
5
|
|
рамблера куки
вставляю чужие куки от рамблера, бросает на авторизацию, после экспериментов получилось что для входа нужны куки с поддомена mail.rambler.ru
выходит что xss для перехвата сессии должна находиться именно на поддомене mail.rambler.ru?
но я нашел кучу xss от рамблера в паблике и они все на других поддоменах, так эти xss нельзя использовать для получения доступа к почте или всё таки я что то не так делаю
подскажите плиз кто знает
Последний раз редактировалось stasik; 10.03.2010 в 18:09..
|
|
|