Чаты На счёт августа

Discussion in 'Веб-уязвимости' started by L.S.D., 5 Nov 2006.

  1. L.S.D.

    L.S.D. Elder - Старейшина

    Joined:
    27 Jan 2006
    Messages:
    46
    Likes Received:
    3
    Reputations:
    1
    У меня такая тема появилась:
    в августе, когда вставляешь смайл пишешь код смайла в таком виде: "-код смайла-" и отправляешь. Но ведь этот код посылает запрос на сервер, где хранятся смайлы и ищет этот код смайла. Идея состоит в следущем: если в смайлы залить снифферскую картинку и в снифере указать адрес рисунка и чате написать код этого смайла, то получится все сразу попадут в лог снифа. И отмазатся мол баг какой-то. Смайл не пашет...

    Может такая тема прокатит?
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Без самой xss от этой картинки толку как от пальца. Таким способом если получится, то максимум можно будет узнать айпи.
     
    1 person likes this.