xss fo flash

Discussion in 'Песочница' started by nikotin49, 21 Jan 2012.

  1. nikotin49

    nikotin49 New Member

    Joined:
    20 Jul 2011
    Messages:
    57
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте хотел спросить при создании xss во флеш вводиться след код: getURL("javascript:alert('xss')") следовательно в браузере мы видем окно с надписью xss подскажите какой код нужно прописать чтобы шел запрос до моего с сайта на java скрипт который ворует куки.
     
    #1 nikotin49, 21 Jan 2012
    Last edited: 21 Jan 2012
  2. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Точно также, как и в любом случае. Без указания тегов, как обычная XSS в <script>. Пример на depositfiles:

    http://ads.depositfiles.com/p.php?v=5678%27%29; alert%28%27xss%27%29; $.get%28%275678
     
    #2 randman, 21 Jan 2012
    Last edited: 21 Jan 2012
    2 people like this.
  3. nikotin49

    nikotin49 New Member

    Joined:
    20 Jul 2011
    Messages:
    57
    Likes Received:
    0
    Reputations:
    0
    чет не работает.