Тема: XSS на mail.ru
Показать сообщение отдельно

  #13  
Старый 07.10.2006, 20:59
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


По умолчанию

ЭТУ XSS не прикрыли!
прост чеб она выполнилась недостаточно открыть письмо!
Отсылаеться она так: сохраняеться в html файл, после чего файл прикрепляеться к письму! потом при прочтение письма жертва должна нажать "скачать" прикрепленный файл, и в появившемся окошке нажать кнопку открыть! собсно вот так))) тогда срабатывает, и куки уплывают.......
 
Ответить с цитированием