Поболтать про XSS ^^

Discussion in 'Болталка' started by aka_k4, 13 Mar 2010.

  1. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Пачему бы и нет веть ноч с пятнецы на суботу)))

    В уязвимости постить не стал ибо незочем) вапросец менутный!

    Есть форум PHPBB 2. На нем xss.

    Настроеный снифер выдает следующее:

    Когда я захажу по ссылке катороя варует куки, со сваего компа, где нисохранены куки, и вообще я еще не вашол в акк пишет:

    Проход по этой жэ ссылке, нО! с другова компа, где я сижу уже под акаунтом и пароль сохранен в куках, паказывает:

    Чо за!? и как с этим баротца?!
     
  2. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    иди поспи чел) я уже тоже иду спать и тебе советую)
     
  3. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    ночами мало спит, ака вечно занет делом.
     
  4. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Есть мнение, шо падлюга Опера не паказывает новую ксс с данными, а тупо дергает из кэша куки и отдает их сниферу... не?

    те, надо делит хистори в Опере и зойти снова на сайт?