Я обнаружил XSS-уязвимость на одном из сайтов. Ссылка -
Пример: Когда кто-то посещает мой сайт, я хочу сохранять файлы cookie с сайта knightonline1 на своем сервере, например, в файле log.txt.
Он показывает мне файлы cookie. Как мне настроить PHP-файл на моем сервере, чтобы PHP получал куки посетителя, когда он нажимает на ссылку? Может ли кто-нибудь помочь мне с этим?
Я слышал, что это можно сделать с помощью iframe, но я не знаю, как это реализовать. Любая помощь будет очень признательна.
Код:
https://knightonline1.com/?utoal="><script>alert(document.cookie)</script>
Пример: Когда кто-то посещает мой сайт, я хочу сохранять файлы cookie с сайта knightonline1 на своем сервере, например, в файле log.txt.
Он показывает мне файлы cookie. Как мне настроить PHP-файл на моем сервере, чтобы PHP получал куки посетителя, когда он нажимает на ссылку? Может ли кто-нибудь помочь мне с этим?
Я слышал, что это можно сделать с помощью iframe, но я не знаю, как это реализовать. Любая помощь будет очень признательна.