Показать сообщение отдельно

  #4  
Старый 22.12.2007, 02:42
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

я так понял чтобы xss сработала нужен доступ в админку ?
если так то это очень просто реалезовать нужно отослать личное сообщение админу с сылкой на страничку своего сайта, на странице делаеш ифрейм
<ifr_ame src="http://sait.ru/forum/admin/admin_ip_search.php?id="><script>alert()</script>" width="1" height="1"></ifr_ame>
когда админ нажмёт на ссылку он попадает на твою страницу срабатывает ифрейм
 
Ответить с цитированием