Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Может кто юзал скрипт!? (https://forum.antichat.xyz/showthread.php?t=168962)

MiKS_007 07.01.2010 15:23

Может кто юзал скрипт!?
 
Короче год назад мне друг хороший дал скрипт, вставляешь его в новость на DLE сайт и перекидывает на сайт который ты указал. Скрипт утерял. Друг в Армии... ( .... Может есть у кого? Куплю. :(

Kusto 07.01.2010 15:43

то что ты описал называеться активная XSS + редирект и работает только там где можеш найти активку а не на всех подряд сайтах

MiKS_007 07.01.2010 15:49

На том сайте где я хочу это сделать этот скрипт работал всегда. У вас его нет? Там код, он не большой по моему.....очень нужен.

MiKS_007 07.01.2010 15:50

Ответь в аське 298311

Kusto 07.01.2010 16:17

только для начала проверь есть ли xss вставь этот скрипт

<script>alert("XSS")</script> и уж если есть алерт то используй тот который ниже


<script>location.href='http://адрессайта'</script>

MiKS_007 07.01.2010 16:24

Можешь в аське ответить? А то я что-то понять не могу.

MiKS_007 07.01.2010 16:27

Ты меня не так понял. Я на сайте журналист, могу только новости добавлять. Дак вот надо в новость такой код чтобы если допустим новость на главной и человек зашел на главную то его сра3у перекидывало на сайт который прописан в коде.

wildshaman 07.01.2010 16:27

Была на ДЛЕ активная xss в новостях, поищите в уязвимостях дле, я выкладывал

Kusto 07.01.2010 16:30

Цитата:

Сообщение от MiKS_007
Ты меня не так понял. Я на сайте журналист, могу только новости добавлять. Дак вот надо в новость такой код чтобы если допустим новость на главной и человек зашел на главную то его сра3у перекидывало на сайт который прописан в коде.

Все правильно я понял- тебе нужна активная XSS только с ней можно кидать на страници без желания юзера (если ты не админ и нет доступа чтоб код подправить в сайте)

MiKS_007 07.01.2010 16:35

Ну если тк че то ниче не получается то как сделать такое?
http://downloads.ru/win/2600.hts

Чтобы на главной с мои текстом выскакивало!

wildshaman 07.01.2010 16:40

Это активная XSS и есть она в очень немногих движках. Посмотри мою активку в уязвимостях, можно аналогичное сделать (но нужны "особые условия" вроде висивига)

Kusto 07.01.2010 16:46

"><script>alert('эту хрень вставляй во все коментарии')</script>

MiKS_007 07.01.2010 16:46

Вот сайт nwcod.com ... Найдите какую нибудь уязвимость пожалуйста.

Логин: акуе
Пасс: 121212

Kusto 07.01.2010 16:53

напиши Ruslan1817- он у нас любитель XSS

MiKS_007 07.01.2010 16:56

Не работает =(


Время: 15:33