ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   script + картинка (https://forum.antichat.xyz/showthread.php?t=8039607)

danyobil 24.11.2010 01:00

Статью я про xss читал и не раз...пассивные xss находил но я не знаю как ими пользоваться.но находил только вот эти уязвимости (">alert())в поисковике. но ведь не долко же можно использовать такой скрипт?можно же и такой ript>alert()ript> а какие еще можно?я как понял это нужно для обхода фильтра.как еще можно обойти фильтр,не считая шифрования? а как использовать не понял, ну не считая на почтовиках которые уже давно прикрыли.

и почему бывает что при вставки ">alert() бывает выходит ">

Добавлено через 7 минут
'>">alert(/XSS/) а какие еще можно использовать варианты??

Norton710 24.11.2010 01:00

danyobil, насколько мне известно, данная тема не слишком актуальна (ну по крайней мере паблик версии). Даже если сайт не убьёт код, то это сделает браузер жертвы..

danyobil 24.11.2010 01:00

:hmcool: помогите.. как в картинку вставить скрипт и что бы при открытии в бруазере он запускался...:rolleyes:

Добавлено через 11 минут
только пожалуйста не посылайте в гугол

danyobil 24.11.2010 01:00

мне надо что бы при нажатии на картинку пользователя отправляло нанужную мне страницу.Пробовал с флеш анимацией работает только в опере мозила не протускает.Пробовал флеш переконвертировать в gif или img не получается скрипт теряется

masych 24.11.2010 01:00

Посмотри здесь, может подойдет >>>

http://bethehacker.net/2009/03/02/ob...tak-image-xss/

danyobil 24.11.2010 01:00

а ты так пробовал???

masych 24.11.2010 01:00

Нет. Просто в гугол не стал посылать как ты просил, а сам нагуголил.:smile:

Norton710 24.11.2010 01:00

danyobil, читай статью про XSS
тебе нужно найти пасивную XSS на сайте и сделать редирект при нажатие картинки.
Или сделать активную XSS и тогда пользователю даже нажимать не надо.

Вопросы Что и Как задавай только после прочтения темы про XSS на этом форуме.

danyobil 24.11.2010 01:00

я так пробовал . не получаеся скрипт не запускается. может что не так делаю..?? но факт в том сто не запускается скрипт

novichok95 24.11.2010 01:00

почитай по вики разиетке


Время: 03:13