HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2013, 09:37
Onths
Познающий
Регистрация: 03.05.2012
Сообщений: 57
Провел на форуме:
12204

Репутация: -4
По умолчанию

Фильтр режет и ставит символы/пробелы.

a lert()

Теперь вот это:

Быть может у кого-то есть опыт.
 
Ответить с цитированием

  #2  
Старый 14.02.2013, 09:51
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

char code попробуй.
 
Ответить с цитированием

  #3  
Старый 14.02.2013, 13:39
RoksHD
Познающий
Регистрация: 28.05.2012
Сообщений: 36
Провел на форуме:
10393

Репутация: 2
По умолчанию

Цитата:
Сообщение от FryTvin  
char code попробуй.
+1

alert(/XSS/)

%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2f%58%5 3%53%2f%29%3c%2f%73%63%72%69%70%74%3e
 
Ответить с цитированием

  #4  
Старый 14.02.2013, 13:44
boortyhuhtyu
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
Провел на форуме:
225312

Репутация: -6


По умолчанию

base64 помогает бывает
 
Ответить с цитированием

  #5  
Старый 14.02.2013, 18:19
Onths
Познающий
Регистрация: 03.05.2012
Сообщений: 57
Провел на форуме:
12204

Репутация: -4
По умолчанию

Цитата:
Сообщение от RoksHD  
+1
alert(/XSS/)
%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2f%58%5 3%53%2f%29%3c%2f%73%63%72%69%70%74%3e
Преобразовывает и режет.
 
Ответить с цитированием

  #6  
Старый 14.02.2013, 18:21
Onths
Познающий
Регистрация: 03.05.2012
Сообщений: 57
Провел на форуме:
12204

Репутация: -4
По умолчанию

В base режет - data. d ata
 
Ответить с цитированием

  #7  
Старый 14.02.2013, 18:46
|qbz|
Познающий
Регистрация: 25.12.2009
Сообщений: 95
Провел на форуме:
750417

Репутация: 51
По умолчанию

+ Добавь к адресной строке:

#здесь твой яваскрипт код
 
Ответить с цитированием

  #8  
Старый 14.02.2013, 21:14
Onths
Познающий
Регистрация: 03.05.2012
Сообщений: 57
Провел на форуме:
12204

Репутация: -4
По умолчанию

Цитата:
Сообщение от |qbz|  

+ Добавь к адресной строке:
#здесь твой яваскрипт код
Никакой реакции, довольно странно, учитывая жесткую фильтрацию.
 
Ответить с цитированием

  #9  
Старый 14.02.2013, 22:56
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Onths  
Преобразовывает и режет.
А если формата SQL кода ? 0x ???
 
Ответить с цитированием

  #10  
Старый 15.02.2013, 10:11
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Что за бред развели в теме? Сюда пример сайта, могу посмотреть в ПМ. Никто его взламывать не будет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.