помогите XSS для chrome

Discussion in 'Песочница' started by Staratel, 29 Jun 2012.

  1. Staratel

    Staratel Member

    Joined:
    3 Feb 2009
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    тема перенесена

    тема перенесена
     
    #1 Staratel, 29 Jun 2012
    Last edited: 11 Jun 2013
  2. Staratel

    Staratel Member

    Joined:
    3 Feb 2009
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    не актуально.
     
    #2 Staratel, 29 Jun 2012
    Last edited: 2 Jul 2012
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Для покупки спустись пониже разделом, а то удалят а ты и не помешь почему)
     
  4. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    на удаленном компьютере, с отключенной явой(либо кривой явой) - никак.
    Подробности в студию, если хочешь узнать большего
     
  5. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Не, я конечно понял, что ты про javascript, но как-то не кошерно так сокращать, другие то могу и не понять о чём речь.
    А что такое "кривая ява"?
     
  6. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    не знаю, может я единственный такой мдк, но когда я не обновлял яву несколько лет... даже опера отказалась с ней "работать".
     
  7. Staratel

    Staratel Member

    Joined:
    3 Feb 2009
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    Не ну ребят тема то очень актуальная.
    Понадобилось реализовать xss перехват куков под Хром( последняя версия)
    и всё я в ступоре.
    Всё режется не какой яваскрипт не выполняется!
    типа <script >....</script>
    динамических параметров других тегов Хром походу не знает.
    т.е. типа <frame src=javascript:... <img src=javascript:.. и т.п.

    Как тогда сделать реализацию? Оо
     
  8. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    блеа. о фильтре пассивок в ie и хроме не слышали?
    единственный обход - писать в уже готовый скрипт
     
  9. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557