![]() |
И так, на неком веб сайте браузерной онлайн игрушки нашел хсс, альтер выполняется, куки на самом сайте есть . но когда вставляю скрипт онлайн синфера (хакер-про.нет) то в логи приходит лишь версия браузера, айпи , время и ось жертвы.. Только вот сами куки не приходят. В 4ем дело ? скрипт синфера абсолютно правильный
|
Смотри что фильтруется и не задавай глупых вопросов.
|
можете сказать что если после посещения xss-ссылки на сниффер приходят данные а куков нет - значит там где выполняется скрипт их действительно нет но они есть, я это проверил уже. код правильный, некакой ошибки быть не может. Работает :
alert('xxx'); в QUERY приходит : undefined в REFERER приходит : ********.ru/settings.plcmd=attaches.delete&imgentry=199778&nd= 6696685996&0.9154125691857189 |
| Время: 14:44 |