ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в nepom.ru
  #1  
Старый 23.10.2005, 06:26
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
Question XSS в nepom.ru

Решил полазить попытаться http://nepom.ru/forum/index.php?search=<script>alert(document.cookie)</script>
Пытался строить разные запросы, но построить толком не смог. Синтаксис не правильный да и знаний высоких нету. Прошу вашей помощи спецы. SQL иньекция уже была сделана осталось XSS до кучи.. Спасибо!
 
Ответить с цитированием

  #2  
Старый 23.10.2005, 16:37
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Вот держи
---
http://nepom.ru/photos/photos.php?photo=112994244510"%20STYLE="background-image:url(javascript:alert('XAXA'))"%20e="
---
Только я не понял зачем хсс если есть sql-inj?
ЗЫ Знаний тут никаких не нужно! На нашем любимом сайте есть неплохой справочник, ещё есть такая штука - яндекс называется)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sql иньекция в nepom.ru Thief Уязвимости 18 07.11.2005 16:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ