ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

что можно сделать с этим добром?
  #1  
Старый 25.01.2009, 06:44
Mirella
Новичок
Регистрация: 30.07.2008
Сообщений: 18
Провел на форуме:
268783

Репутация: 0
По умолчанию что можно сделать с этим добром?

есть онлайн игра neverlands.ru в ней обнаруженно такое чудо внедрение вредоносного кода в отчёты -)

решил я поэкспериментировать сам -)
создав маленькое приложение для создания запроса, я попытался внедрить простенькие html теги в поле useragent -)
и о чудо -) всё прекрасно работает -)
единственная проблема - добавление пробелов: сервер игры выдирает только текст до пробела в етом поле, дабы характеризовать только браузер пользователя -)
проблема решилась спец.символом "u0020" языка javascript
внедрив простенький скрипт в ето поле, я попытался сделать запрос -)

<script>window.open('site_url','u0020null','u0020h eight=100,width=100,toolbar=no');location.replace( 'site_url');</script>

и, о чудо !
браузер перенаправил страницу на внешний сайт, и произошла попытка создание всплывающего окна -)
таким же образом, в поле можно забить любой js код,

http://www.neverlands.ru/main.php?mselect=8

логин и пароль перса для теста pornStar 12345678
желание одно слить этот двиг ))
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Наша служба и опасна и трудна) Copyright_2000 Болталка 10 28.05.2008 19:20
Проникновение в беспроводную сеть WiFi Digimortal Авторские статьи 0 25.08.2006 21:14
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Евросеть vs МВД – бои местного значения novichok Новости мира "железа" 0 09.04.2006 11:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ