
28.04.2012, 02:13
|
|
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме: 4512
Репутация:
0
|
|
Сообщение от Strilo4ka
- document[c] в Сhrome не работает;
Можно написать "document.c". Но скорее всего, не работает из-за XSS-фильтра, который есть в Chrome и IE. Попробуй использовать метод, описанный в 3 посте темы.
Сообщение от Strilo4ka
- ссылка палиться антивирусом;
Можно использовать любой другой существующий поддомен csN вместо cs4567 и любой друой параметр url= вместо google.com
Сообщение от Strilo4ka
- привязка по ip вконтакте (возможно разве что с одного ip что у жертвы подставлять стыренные куки!)
Кража сессии невозможна, но есть еще много вариантов использования XSS. Например, в приложениях ВК у каждого пользователя есть api_key, зная который можно выполнять любые действия в приложении от имени пользователя.
|
|
|