ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.08.2004, 11:13
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

я ж сказал мнемоники можно юзать только в ЗНАЧЕНИЯХ параметров тэгов

<тэг параметр="ЗНАЧЕНИЯ"></тэг>


кстати тут xakep.ru недавно Tips & Tricks 1.1 родил

я там клевую штуку узнал

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">Во всех версиях Win32, начиная с 98 (там впервые объединились EXPLORER и IEXPLORER), есть следующая фишка - HTML-код можно набирать прямо из адресной строки! Существует три варианта выполнения этой нехитрой операции:
1. about:ТО_ЧТО_НАДО_НАПИСАТЬ
(Пример: about:<center><h1>HARRY POTTER OVERDRIVE</h1><hr width=90%></center>);
2. javascript:("ТО_ЧТО_НАДО_НАПИСАТЬ "), либо javascript:code_source;
3. vbscript: -//- - аналогично (но не советую :)).[/QUOTE]<span id='postcolor'>

ну about помоему в здоровых браузерах уже давно не работает, а вот 2-ой и 3-ий пункты работают 100%
 
Ответить с цитированием

  #12  
Старый 11.08.2004, 13:30
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (zFailure @ августа 11 2004,11:13)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">Во всех версиях Win32, начиная с 98 (там впервые объединились EXPLORER и IEXPLORER), есть следующая фишка - HTML-код можно набирать прямо из адресной строки! Существует три варианта выполнения этой нехитрой операции:
1. about:ТО_ЧТО_НАДО_НАПИСАТЬ
(Пример: about:<center><h1>HARRY POTTER OVERDRIVE</h1><hr width=90%></center>);
2. javascript:("ТО_ЧТО_НАДО_НАПИСАТЬ "), либо javascript:code_source;
3. vbscript: -//- - аналогично (но не советую :)).[/QUOTE]<span id='postcolor'>

ну about помоему в здоровых браузерах уже давно не работает, а вот 2-ой и 3-ий пункты работают 100%[/QUOTE]<span id='postcolor'>
Вношу поправку
Насчет первого пункта. У меня работает в IE6 под XP но не работает под WIN98. А вообще это было исзвестно давно.

Насчет второго. Где-то читал, что изначально JS уделяли как раз только командную строку(javascript, то есть не было в html тэгов <script&gt;&lt;/script&gt;. Сейчас это кажется абсурдным

Кинь ссылку на этот Типс энд Трипс
 
Ответить с цитированием

  #13  
Старый 11.08.2004, 13:38
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (zFailure @ августа 11 2004,11:13)</td></tr><tr><td id="QUOTE">я ж сказал мнемоники можно юзать только в ЗНАЧЕНИЯХ параметров тэгов

&lt;тэг параметр=&quot;ЗНАЧЕНИЯ&quot;&gt;&lt;/тэг&gt;[/QUOTE]<span id='postcolor'>
Да поняли все уже давно Этот метод работает и в Опере тоже. Но Нетшкафом не поддерживается.

Еще в справочнике написано что
&lt;iframe src=&quot;javascript:&quot;&gt;
работает только в IE. Однако работает и в IE и в NN и в Опере. Но в старых версиях NN в ПРИНЦИПЕ не мог работать, потому как не поддерживался встроенный фрейм.
 
Ответить с цитированием

  #14  
Старый 11.08.2004, 15:23
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #15  
Старый 11.08.2004, 17:59
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (zFailure @ августа 11 2004,11:13)</td></tr><tr><td id="QUOTE">я там клевую штуку узнал[/QUOTE]<span id='postcolor'>
Это известно давно ....
Кстати есть пару прколных вещей.
Например в адресной строке IE работают даже такие адреса:
avascript:alert()
vascript:alert()
vvvscript:alert()
и даже nafigscript:alert()

 
Ответить с цитированием

  #16  
Старый 11.08.2004, 18:23
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Хмм ... По ключевому слову скрипт он преобразуется в яваскрипт ...
 
Ответить с цитированием

  #17  
Старый 11.08.2004, 18:39
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ августа 11 2004,18:23)</td></tr><tr><td id="QUOTE">Хмм ... По ключевому слову скрипт он преобразуется в яваскрипт ...[/QUOTE]<span id='postcolor'>
не всегда в ява

avascript:alert() -&gt; javascript:alert()
vascript:alert() -&gt; vbscript:alert()
vvvscript:alert() -&gt; vbscript:alert()
nafigscript:alert() -&gt; javascript:alert()

тока я понять не могу, от чего зависит?
что получается java или vb
 
Ответить с цитированием

  #18  
Старый 12.08.2004, 16:50
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Просто там присутствует ключевое слово script ... То что идет до него - отбрасывается и не обрабатывается ...
 
Ответить с цитированием

  #19  
Старый 28.08.2004, 13:35
Жар_Птица
Новичок
Регистрация: 28.08.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ августа 10 2004,00:52)</td></tr><tr><td id="QUOTE">Пояивится ) Только не алерт )[/QUOTE]<span id='postcolor'>
Алерт???)))ха не смеши меня и вобще что это такое???
 
Ответить с цитированием

  #20  
Старый 28.08.2004, 16:21
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Жар_Птица @ августа 28 2004,13:35)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ августа 10 2004,00:52)</td></tr><tr><td id="QUOTE">Пояивится ) Только не алерт )[/QUOTE]<span id='postcolor'>
Алерт???)))ха не смеши меня и вобще что это такое???[/QUOTE]<span id='postcolor'>
Ну я вообще-то не клоун чтобы тебя смешить ...
Имеется ввиду, что появится исходный текст, а не алерт ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ