Показать сообщение отдельно

  #10  
Старый 25.04.2012, 08:46
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Есть xss на одном ресурсе, не получается определить тип.

Создаю новость, вписываю в тело страницы

Цитата:
Сообщение от None  
alert(document.cookie)
При обновлении, вылетает пустой алерт. В исходнике не отображается вписанный код. Первая мысль, что это DOM-BASED, но вся соль в том, что я ява-скрипт не вписываю через адресную строку, следовательно мой код где-то сохраняется, но когда после вылета алерта открываю исходник, то эксплойта нет!

не подскажите, что за бред с xss?)
 
Ответить с цитированием