Показать сообщение отдельно

Небольшой вопрос по применению XSS. Обход фильтров
  #1  
Старый 29.12.2006, 04:32
ClonoX
Новичок
Регистрация: 23.12.2006
Сообщений: 14
Провел на форуме:
118220

Репутация: 29
Post Небольшой вопрос по применению XSS. Обход фильтров

смотрел через поиск... не нашол..

помогите разобратся
наломал ипб форумов штук 20 для практики... надоело...
решыл чтото посложнее... но тут вопрос...
так... начел с етого:

Код:
[im*g]http://image.com/  /1.gif[/img]
осталсйс "крестик" признак того что у фильтра есть уязвимость (вернее я так понял)

попробывал вставить адрес сниффера ну и так далее... но фильтр блокирует следушие знаки:
" > ( ) ´ + \

тогда я начал подругому.. и остановился на етом...
Код:
[im*g]http://image.com/`style=`blackground:url javasript:  `s /1.jpg[/img]
не знаю че дальше делать...подскажЫте pls. и правильно ли я делаю? если че не так то сильно не ругайте
P.S. думаю что в етом разделе нужнo создать тему: Задай вопрос-получи ответ, чтобы создавалась меньше тем .

Последний раз редактировалось ClonoX; 29.12.2006 в 04:39..
 
Ответить с цитированием