И так, на неком веб сайте браузерной онлайн игрушки нашел хсс, альтер выполняется, куки на самом сайте есть . но когда вставляю скрипт онлайн синфера (хакер-про.нет) то в логи приходит лишь версия браузера, айпи , время и ось жертвы.. Только вот сами куки не приходят. В 4ем дело ? скрипт синфера абсолютно правильный
можете сказать что если после посещения xss-ссылки на сниффер приходят данные а куков нет - значит там где выполняется скрипт их действительно нет но они есть, я это проверил уже. код правильный, некакой ошибки быть не может. Работает :
alert('xxx');
в QUERY приходит : undefined
в REFERER приходит : ********.ru/settings.plcmd=attaches.delete&imgentry=199778&nd= 6696685996&0.9154125691857189