XSS(クロスサイトスクリプト)で掲示板のパスワードクラック(2)
だぶだぶノート ? XSS(クロスサイトスクリプト)で掲示板のパスワードクラック
このページで書いていたパスワードクラックのテストページを作ってみました。
パスワードスチール
IE6専用です。
ついでにページタイトルも取れるようにしてみましたが、文字コードがShift_JIS限定という今一な状態です。
また、HTMLソースコードに空行がないと正常に取得出来ないなどの問題もありますが、たぶんIEの問題だと思いますので、とりあえず放置です。
まぁ、クラックだけじゃなく、パスワードがわからなくなったBBSのパスワードを思い出す、なんて事が出来るかもしれません。
(ソースを見てHTMLを調べる手間を省略してくれるだけなんですが)