Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #28  
Старый 11.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

Цитата:

Сообщение от NITROS

Ну кукисы вроде-бы же сохраняются вот и юзай эту возможность

После Logout куков нет, а пользователю эта уязвимость не страшна...
Пацаны встал такой вопрос, в общем я все таки расковырял сайт, и нашел возможность через jpg выполнить скрипт(подменить jpg на php)
Вопрос: можно ли в php скрипт вписать код который ворует куки не имея XSS, (по идее он должен выполнится)если можно подробней, или есть более интересные варианты как мне его докрутить?
 
Ответить с цитированием