PDA

Просмотр полной версии : Может кто юзал скрипт!?


MiKS_007
07.01.2010, 15:23
Короче год назад мне друг хороший дал скрипт, вставляешь его в новость на DLE сайт и перекидывает на сайт который ты указал. Скрипт утерял. Друг в Армии... ( .... Может есть у кого? Куплю. :(

Kusto
07.01.2010, 15:43
то что ты описал называеться активная XSS + редирект и работает только там где можеш найти активку а не на всех подряд сайтах

MiKS_007
07.01.2010, 15:49
На том сайте где я хочу это сделать этот скрипт работал всегда. У вас его нет? Там код, он не большой по моему.....очень нужен.

MiKS_007
07.01.2010, 15:50
Ответь в аське 298311

Kusto
07.01.2010, 16:17
только для начала проверь есть ли xss вставь этот скрипт

<script>alert("XSS")</script> и уж если есть алерт то используй тот который ниже


<script>location.href='http://адрессайта'</script>

MiKS_007
07.01.2010, 16:24
Можешь в аське ответить? А то я что-то понять не могу.

MiKS_007
07.01.2010, 16:27
Ты меня не так понял. Я на сайте журналист, могу только новости добавлять. Дак вот надо в новость такой код чтобы если допустим новость на главной и человек зашел на главную то его сра3у перекидывало на сайт который прописан в коде.

wildshaman
07.01.2010, 16:27
Была на ДЛЕ активная xss в новостях, поищите в уязвимостях дле, я выкладывал

Kusto
07.01.2010, 16:30
Ты меня не так понял. Я на сайте журналист, могу только новости добавлять. Дак вот надо в новость такой код чтобы если допустим новость на главной и человек зашел на главную то его сра3у перекидывало на сайт который прописан в коде.
Все правильно я понял- тебе нужна активная XSS только с ней можно кидать на страници без желания юзера (если ты не админ и нет доступа чтоб код подправить в сайте)

MiKS_007
07.01.2010, 16:35
Ну если тк че то ниче не получается то как сделать такое?
http://downloads.ru/win/2600.hts

Чтобы на главной с мои текстом выскакивало!

wildshaman
07.01.2010, 16:40
Это активная XSS и есть она в очень немногих движках. Посмотри мою активку в уязвимостях, можно аналогичное сделать (но нужны "особые условия" вроде висивига)

Kusto
07.01.2010, 16:46
"><script>alert('эту хрень вставляй во все коментарии')</script>

MiKS_007
07.01.2010, 16:46
Вот сайт nwcod.com ... Найдите какую нибудь уязвимость пожалуйста.

Логин: акуе
Пасс: 121212

Kusto
07.01.2010, 16:53
напиши Ruslan1817- он у нас любитель XSS

MiKS_007
07.01.2010, 16:56
Не работает =(