• XSS.stack #1 – первый литературный журнал от юзеров форума

Способ

lambada

ripper
КИДАЛА
Регистрация
08.02.2022
Сообщения
106
Реакции
8
Пожалуйста, обратите внимание, что пользователь заблокирован
Ку, каким образом технические реализуется способ сохранения куков и всей инфы с браузерa, при клике мамонтом на картинку на сайте?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
При наличии возможности исполнения кода на стороне клиента (js иньекция при xss)
 
сохранения куков и всей инфы с браузерa
Ты говоришь про функцию автозаполнения в браузере, если правильно понял.



Дальше можно скрестить как выше сказали про Xss или HTML Injection и бой)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты говоришь про функцию автозаполнения в браузере, если правильно понял.



Дальше можно скрестить как выше сказали про Xss или HTML Injection и бой)
я лил на стилак, вспомнил способ через клик по картинкe и стало интересно будет ли нормальное качество лога или только куки с одного браузера

заливать ли файл в архив, чтобы скачивали или просто кликали по картинке на этом же ленде

кликать по картинке будут все, но я так понял куки будет сохраняться не у всех?
а скачивать будут 20% и у них будет фул лог збс

и с мобилок отстука не будет, а на фише будет
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх