PDA

Просмотр полной версии : У меня вопросы


Rezet
03.09.2005, 23:46
Недавно наткнулся на один сайт, при попытке регистрации говорит, что не принимает пользователей из России.
http://www.blablabla.com/dfa.asp?country=RUSSIAN%20FEDERATION
Вместо RUSSIAN FEDERATION, чтобы доступ получить написал USA, потом Germany, затем просто ради прикола написал <font color="red"> ну и как вы наверно уже догадались этот тэг прошёл, так же проверил с картинкой, тоже прошло.
Я вобще по идее хочу разрешить земляка доступ к этому сайту ;). А может даже дефейс потом замутить)
Так вот у меня вопрос - как это сделать?
Я как понимаю можно вставить ява скрипт и использовать шелл.
Хотя впринципе я вобще ничего в этом не понмаю, подскажите, что я могу сделать
:confused:

m0nzt3r
04.09.2005, 00:08
нельза вставить жабу и получить шелл...
это хсс никакого дефейса не получится

Rezet
04.09.2005, 16:40
А что вобще я могу сделать?

NaX[no]rT
04.09.2005, 16:59
Через Js нельзя получить, доступ к файлам. Их нельзя прочитать, а тем более нельзя записать. Попробой использовать прокси не российский, должен войти

Rezet
04.09.2005, 21:13
Ты не понял, мне вобще насрать на регистрацию на этом сайте, просто хочу ломануть сайт. Хотя бы как-нибудь напортачить у них. Вот и хочу узнать, что вобще я могу сделать используя этот косяк на сайте?

WeKSTiK
04.09.2005, 21:18
побаловаться алертом. :)

Rezet
04.09.2005, 21:40
Ну я могу вывести алерт у самого себя, но мне то надо чтоб он у всех тогда появлялся, как сделать?

GreenBear
04.09.2005, 21:57
Никак.
Js это скрипт, который выполняется на стороне клиента, а не сервера. Сломать сайт через Xss нельзя.

m0nzt3r
04.09.2005, 23:13
это хсс никакого дефейса не получится
а я типа про ивана говорил да)))