Показать сообщение отдельно

  #5  
Старый 28.04.2012, 02:13
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
- document[c] в Сhrome не работает;
Можно написать "document.c". Но скорее всего, не работает из-за XSS-фильтра, который есть в Chrome и IE. Попробуй использовать метод, описанный в 3 посте темы.

Цитата:
Сообщение от Strilo4ka  
- ссылка палиться антивирусом;
Можно использовать любой другой существующий поддомен csN вместо cs4567 и любой друой параметр url= вместо google.com

Цитата:
Сообщение от Strilo4ka  
- привязка по ip вконтакте (возможно разве что с одного ip что у жертвы подставлять стыренные куки!)
Кража сессии невозможна, но есть еще много вариантов использования XSS. Например, в приложениях ВК у каждого пользователя есть api_key, зная который можно выполнять любые действия в приложении от имени пользователя.
 
Ответить с цитированием