ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 22.03.2005, 01:33
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

В случае скальпеля это было возможно(правда все использовали именно Image()). Но в других случаях тэги не пропускаются обычно, мы используем атрибуты. И значение атрибута как раз -- скрипт. <font color="#000000" ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ>НИ _В_ЧАТЕ</font>
ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ - это style или например onMouseOver. Лучше естественно style. А раз стиль, то единственный фактически стандартный способ запустить скрипт background. это только кажется что способов куча, а на практике восновном связано с графикой. Приблизительно так.
http://antichat.ru/crackchat/index.html

Последний раз редактировалось JazzzSummerMan; 22.03.2005 в 01:36..
 

  #32  
Старый 22.03.2005, 12:21
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

На самом деле есть хороший способ не связанный с графикой: функция expression.)
Например:
Код:
<font style=top:expression(alert())>XSS</font>

Последний раз редактировалось Че Гевара; 27.03.2005 в 15:18..
 

  #33  
Старый 22.03.2005, 14:54
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

совершенно верно). жаль он поддерживается Ie только
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ