Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #168  
Старый 19.12.2012, 01:00
noizZzefan
Постоянный
Регистрация: 01.03.2012
Сообщений: 620
С нами: 7473206

Репутация: 41


По умолчанию

Цитата:

Сообщение от Bugatti15047

Читаю, читает так легко!
Вопрос, нужен платный хостинг или сойдет любой?

И еще, не могли бы подкинуть ссылку на статью CSRF, пожалуйста

И последние, нет ли того, что вы расписали, но как то более подробно чтоли
А то видимо уровень знаний слишком низок, чтобы осознать и выполнить выше написанное без помощи

Знаешь, только Nick Hander расписал тебе настолько хорошо, что даже те кто не в теме поняли=)
Да и вообще, Nick всегда хорошо пишет !(отдельное спасибо)

Постараюсь объяснить, как сам понял.
Вообщем, сделай две странички.
На первой размести скрипт формы.
Его нужно поискать на странице, например :

HTML highlight

Код:
Ваш псевдоним :

Текст комментария :
Допустим ты нашёл что-то похожее.
Теперь, вставь такой код на страницу, которую ты создал(а у нас их две =) )

HTML highlight

Код:
Ваш псевдоним :

Текст комментария :

...
И сохрани эту первую страничку с названием 1.html.
Теперь создай вторую страничку.
Там напиши это :

HTML highlight

Код:

Теперь, если ты зайдешь на вот эту вторую страницу, у тебя автоматически отправится комментарий, с кодом для кражи кукисов =)
 
Ответить с цитированием