
10.06.2008, 13:40
|
|
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами:
9574565
Репутация:
712
|
|
Xss в поиске...что дальше ?
Здрасте 
Извините если ни там запостил тему,,,,нужна помошь ачатовцев
Вобщем есть сайт, там поиск, там есть XSS (активная вроде))
вобщем если в поиске ввести
"><script>alert('antichat.ru')</script>
и нажать НАЙТИ,,,,то вылезает окошко с надписью античат...
(тестировал в опере и осле 7)
Теперь вопрос:
Как получить куки пользователей если ксс в поиске
Это вообще реально ?
Спасибо 
|
|
|