HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как удалять куки с помощью xss активки?
  #1  
Старый 06.04.2009, 15:49
xMSAx
Новичок
Регистрация: 01.03.2009
Сообщений: 19
С нами: 9050968

Репутация: -6
Thumbs up Как удалять куки с помощью xss активки?

Хочу навредить форуму . Чтобы оставить алерт и парализовать систему. и чтобы мое сообщения не могли удалить! Ну куков нету и какбы не авторизованный Подскажите РЕАЛЬНО работающий скрипт.
 
Ответить с цитированием

  #2  
Старый 06.04.2009, 16:41
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

А не слишком большие запросы? =///
Качай сплойт под свой форум, получай админа, прописывай в коде свой яваскрипт алерт...чтоб никто не удалил твои посты - сними права у всех админов и модеров...парализовать систему...эм...что ты имел ввиду???


Цитата:
Подскажите РЕАЛЬНО работающий скрипт.
Эм...скрипт, который выполнит все твои прихоти - НЕТУ!!!
А если ты про сплойт, то для начала скажи название и версию форума...

А на щёт куков, то так же поднимай багтраки в поисках XSS на свой форум...

Последний раз редактировалось -m0rgan-; 06.04.2009 в 16:45..
 
Ответить с цитированием

  #3  
Старый 07.04.2009, 05:01
xMSAx
Новичок
Регистрация: 01.03.2009
Сообщений: 19
С нами: 9050968

Репутация: -6
По умолчанию

ЫЫ .. Ты меня не понял . У меня есть активная xss , я хочу оставить скрипт который будет удалять куки у юзеров.
 
Ответить с цитированием

  #4  
Старый 07.04.2009, 12:17
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
С нами: 11010660

Репутация: 439


По умолчанию

Код:
function Delete_Cookie( name, path, domain ) {
if ( Get_Cookie( name ) ) document.cookie = name + "=" +
( ( path ) ? ";path=" + path : "") +
( ( domain ) ? ";domain=" + domain : "" ) +
";expires=Mon, 01-Jan-1990 00:00:01 GMT";
}
вызывается так:
Delete_Cookie('точное название Cookie', 'путь указаный в Cookie', 'домейн указаный в Cookie');
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.