FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
Форум АНТИЧАТ
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Ваши вопросы по уязвимостям.
Поиск по форуму
Расширенный поиск
Страница 280 из 296
«
Первая
<
180
230
270
276
277
278
279
280
281
282
283
284
290
>
Последняя
»
Опции темы
Поиск в этой теме
Опции просмотра
#
1
16.03.2020, 17:59
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Цитата:
Сообщение от
Pop-Xlop
↑
BeEF XSS
Круто, а онлайн что то бодобное нету?
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
2
18.03.2020, 03:44
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Есть XSS, не пускает только пробелы, ; , /, null byte.
Как выполнить XSS , чем заменить пробел?
Или я могу тагже открыть
XSS
HTML
JS
Как можно раскоментировать HTML без / что бы получить что то такое
alert(1) /* HTML JS
Пробовал но непонятно как передавать символ через URL
http://jsfiddle.net/23sqP/3/
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
3
18.03.2020, 12:27
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390
Репутация:
47
Цитата:
Сообщение от
Octavian
↑
Есть XSS, не пускает только пробелы, ; , /, null byte.
Пробовал но непонятно как передавать символ через URL
http://jsfiddle.net/23sqP/3/
Через
URI
кодировку:
Код:
encodeURI("") ?xss="%3Csvg%0Conload=alert(1)%3E"
fandor9
Посмотреть профиль
Репутация
Найти все сообщения от fandor9
Добавить в друзья
#
4
18.03.2020, 14:01
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Цитата:
Сообщение от
fandor9
↑
Через
URI
кодировку:
Код:
encodeURI("") ?xss="%3Csvg%0Conload=alert(1)%3E"
Сп, но не хочет пропускать %0C
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
5
18.03.2020, 14:14
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390
Репутация:
47
Цитата:
Сообщение от
Octavian
↑
Сп, но не хочет пропускать %0C
попробуйте double encoding
Код:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же
Код:
fandor9
Посмотреть профиль
Репутация
Найти все сообщения от fandor9
Добавить в друзья
#
6
18.03.2020, 15:01
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Цитата:
Сообщение от
fandor9
↑
попробуйте double encoding
Код:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же
Код:
Нет, выхода нет, только так что то придумать
alert(1) /* HTML JS
Я открываю Script и уже нахожусь в Javascript теге но не могу составить что то валидное и за мусора "HTML JS"
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
7
18.03.2020, 15:16
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает
alert(1)
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
8
18.03.2020, 15:29
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390
Репутация:
47
[QUOTE="Octavian"]
↑
Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает
alert(1)alert(1)
fandor9
Посмотреть профиль
Репутация
Найти все сообщения от fandor9
Добавить в друзья
#
9
18.03.2020, 15:31
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114
Репутация:
24
Цитата:
Сообщение от
fandor9
↑
в JS комментарии с помощью //comment или /* comment */
/ не пускает и все портит
Octavian
Посмотреть профиль
Репутация
Найти все сообщения от Octavian
Добавить в друзья
#
10
26.03.2020, 01:13
makskyr
Познающий
Регистрация: 04.03.2013
Сообщений: 35
Провел на форуме:
7265
Репутация:
0
Подскажите заливаю себе wso шелл на вордпрес (изучаю )ю хостинг сайта блокирует wso.php файл и мое айпи. Как маскировать шелл ?
makskyr
Посмотреть профиль
Репутация
Найти все сообщения от makskyr
Добавить в друзья
Страница 280 из 296
«
Первая
<
180
230
270
276
277
278
279
280
281
282
283
284
290
>
Последняя
»
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.