Xwab
Форумыnavigate_nextПрограммирование на PHP

XSS
Сообщения
IceJOKER

Да мне ничего ломать не нужно. Просто, когда нашел XСС, то заxотелось узнать, что оно может

10 Июн 2010, 10:45
IceJOKER

Смог там кодом вывести свое поле, смог цвет текста поменять+вывести окошко

10 Июн 2010, 10:46
IceJOKER

Написал <script>window.parent.location.href='http://icejoker.com';</script> , переадресовали на icejoker.com . Там работает почти весь JS

10 Июн 2010, 10:57
TOOZ

IceJOKER, ты таким образом сможешь ввести код сниффера там проста,и стыбзишь куки или сесси админа(если повезет).

10 Июн 2010, 10:58
Dogma

ну, это если админ лось и перейдет не пропалит пассивную хсс

10 Июн 2010, 11:00
IceJOKER

Мда. Куки и сессии , и все?

10 Июн 2010, 11:13
Dogma

да

10 Июн 2010, 11:15
IceJOKER

А можно ли изменить какой нибудь файл на сайте жертвы , если там не фильтруют данные?

10 Июн 2010, 11:18
Dogma

ну, если админка кривая и через нее можно залить шелл, то тырь куки одмена и лови профит

10 Июн 2010, 11:19
user

IceJOKER, почитай))

10 Июн 2010, 11:22
Ответить на тему