Может кто юзал скрипт!?

Discussion in 'Болталка' started by MiKS_007, 7 Jan 2010.

  1. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Короче год назад мне друг хороший дал скрипт, вставляешь его в новость на DLE сайт и перекидывает на сайт который ты указал. Скрипт утерял. Друг в Армии... ( .... Может есть у кого? Куплю. :(
     
  2. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    то что ты описал называеться активная XSS + редирект и работает только там где можеш найти активку а не на всех подряд сайтах
     
  3. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    На том сайте где я хочу это сделать этот скрипт работал всегда. У вас его нет? Там код, он не большой по моему.....очень нужен.
     
  4. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Ответь в аське 298311
     
  5. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    только для начала проверь есть ли xss вставь этот скрипт

    <script>alert("XSS")</script> и уж если есть алерт то используй тот который ниже


    <script>location.href='http://адрессайта'</script>
     
    #5 Kusto, 7 Jan 2010
    Last edited: 7 Jan 2010
  6. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Можешь в аське ответить? А то я что-то понять не могу.
     
  7. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Ты меня не так понял. Я на сайте журналист, могу только новости добавлять. Дак вот надо в новость такой код чтобы если допустим новость на главной и человек зашел на главную то его сра3у перекидывало на сайт который прописан в коде.
     
  8. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Была на ДЛЕ активная xss в новостях, поищите в уязвимостях дле, я выкладывал
     
  9. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Все правильно я понял- тебе нужна активная XSS только с ней можно кидать на страници без желания юзера (если ты не админ и нет доступа чтоб код подправить в сайте)
     
  10. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Ну если тк че то ниче не получается то как сделать такое?
    http://downloads.ru/win/2600.hts

    Чтобы на главной с мои текстом выскакивало!
     
  11. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Это активная XSS и есть она в очень немногих движках. Посмотри мою активку в уязвимостях, можно аналогичное сделать (но нужны "особые условия" вроде висивига)
     
  12. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    "><script>alert('эту хрень вставляй во все коментарии')</script>
     
  13. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Вот сайт nwcod.com ... Найдите какую нибудь уязвимость пожалуйста.

    Логин: акуе
    Пасс: 121212
     
  14. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    напиши Ruslan1817- он у нас любитель XSS
     
  15. MiKS_007

    MiKS_007 Banned

    Joined:
    6 Oct 2009
    Messages:
    0
    Likes Received:
    21
    Reputations:
    1
    Не работает =(