Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   xss fo flash (https://forum.antichat.xyz/showthread.php?t=314498)

nikotin49 21.01.2012 05:55

Здравствуйте хотел спросить при создании xss во флеш вводиться след код: getURL("javascript:alert('xss')") следовательно в браузере мы видем окно с надписью xss подскажите какой код нужно прописать чтобы шел запрос до моего с сайта на java скрипт который ворует куки.

XAMEHA 21.01.2012 07:22

Точно также, как и в любом случае. Без указания тегов, как обычная XSS в . Пример на depositfiles:

http://ads.depositfiles.com/p.php?v=5678%27%29; alert%28%27xss%27%29; $.get%28%275678

nikotin49 30.01.2012 17:16

чет не работает.


Время: 22:38