Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #166  
Старый 19.12.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Ну один из вариантов таков - тебе надо создать свой сайт, на нем разместить страничку (любую). Затем создать вторую страничку скопировав туда код страницы уязвимого сайта с комментариями, добавив в тэг textarea в коде страницы свой текст для кражи куки и поставив автоисполнение формы при загрузке страницы в тэг body

Цитата:






Жертва зайдет на твою страницу, ничего не заметит, в это время у нее на страницы откроется твоя страница во фрейме, которая искуственно сделает эмуляцию того, что пользователь ввел сам скрипт в уязвимое поле. А куки придут тебе на сниффер.

Have fun!
 
Ответить с цитированием