HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.07.2015, 15:37
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

В каких браузерах или при каких обстоятельствах отработает этот код???

if(!document.createElement){alert(1)}
 
Ответить с цитированием

  #2  
Старый 22.07.2015, 16:04
Sum.cogitans
Участник форума
Регистрация: 07.09.2013
Сообщений: 173
Провел на форуме:
62329

Репутация: 19
По умолчанию

Вообще, следуя логике именно при таком положении оператора - нигде. Т.к. его условия будут выполнены, лишь при отключении JS в браузере, но в таких обстоятельствах, опять же, отработан он не будет.

Для надежности перепроверил в: Safari, Chrome, Opera, EI.

+ Проверил при наличии "document.createElement" в JS коде:

Код:
if (!document.createElement) {
  alert( '1' );
  } else {
  function createMessage(title) {
      var container = document.createElement('div')
      container.innerHTML = ''+title+''
      return container.firstChild
    }
  alert( '2' );
}

if (!document.createElement) {
  alert( '3' );
}
P.s. А в чем состоит задача?
 
Ответить с цитированием

  #3  
Старый 22.07.2015, 16:08
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

а вот конструкция if(!document.noelement123321){alert(1)} уже отработает в FF.

else прописать не можешь?
 
Ответить с цитированием

  #4  
Старый 22.07.2015, 16:13
Sum.cogitans
Участник форума
Регистрация: 07.09.2013
Сообщений: 173
Провел на форуме:
62329

Репутация: 19
По умолчанию

Цитата:
Сообщение от yarbabin  

else прописать не можешь?
Всмысле? Не понял.
 
Ответить с цитированием

  #5  
Старый 22.07.2015, 16:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Sum.cogitans  

Всмысле? Не понял.
я психозу
 
Ответить с цитированием

  #6  
Старый 27.07.2015, 11:30
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Эхх...

К сожалению я врядли что смогу сделоть поэтому оставлю это тут.

Код:
https://investor.qiwi.com/search.cfm?method=and&keyword=qew\x22onload\x3d\x22alert%281%29\x22%20\x22
Инъекция в 61 строке в функцию document.write в функции nonCreateElement()

эта функция вызывается в условии if(!document.createElement){nonCreateElement();} в 65 строке
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.