ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

проблема с xss
  #1  
Старый 19.11.2007, 14:42
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
Question проблема с xss

Всем прива!
У меня небольшая проблема - есть сайт, на котором есть форма для ввода инфы, я проверил ее на ксс, теги <script> режет начисто, но символы пропускает, Я попробовал вписать следующее: javascript:alert()
В сурсе страницы это отобразилось так -
Цитата:
<b*>Br/OS:</b> javascript:alert('XSS')<br>
Можно ли здесь провести xss, и если да, то каким образом составить запрос?

Последний раз редактировалось 0nep@t0p; 19.11.2007 в 14:44..
 
Ответить с цитированием

  #2  
Старый 19.11.2007, 14:53
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Символ ">" режет?
 
Ответить с цитированием

  #3  
Старый 19.11.2007, 14:54
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

неа
 
Ответить с цитированием

  #4  
Старый 19.11.2007, 14:54
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

<img src='javascript:alert()'>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
XSS Tunnelling and XSS Shell Fugitif Forum for discussion of ANTICHAT 0 11.11.2007 22:13
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ