//видео для новичков Берем код из сайта жертвы и мешаем со своим -- простая реализация xss На видео показано: Что делать, если админ поставил httponly cookie и прочие каки; Превращение активной xss в пассивную; Запись данных в cookie, для одноразового запуска xss; Отправка и прием данных. 720 http://my-files.ru/s2fx18
угу..Вы безуслово правы Сам сижу лыбаюсь, что я тут вчера сонный написал "Отправка и прием данных" Извиняюсь..плохо себя чувствую.А там придется очень много писать и приводить код в порядок(писал для себя..давно) Объяснять и разбирать..там какие-то зацикливания происходят. Смысл один..внедряем сторонний js. c формой.