Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
XSS Hackit
23.05.2010, 13:28
Beitrag: #15
RE: XSS Hackit
Quotes vergessen. alert("dein text")

MfG

Best family ever :D
Fragezeichen und Ausrufezeichen
sind keine Rudeltiere
!
[Bild: boardregelna8bf.png]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.05.2010, 13:54
Beitrag: #16
RE: XSS Hackit
das hackit is jetz ganz anders, so es zu schaffen is nich so schwer wie davor..
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.05.2010, 14:23
Beitrag: #17
RE: XSS Hackit
@ Dragonfighter21:

Also
Code:
" onfocus=" alert("Drag")
funktioniert leider nicht.
Wundert mich dermaßen, weil die Quotes ja bei "onfocus" auch nicht gefiltert werden....
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.05.2010, 15:16
Beitrag: #18
RE: XSS Hackit
mit alert('Drag') gehts aber ;)

Wann istn der TS mal wieder ansprechbar?

MfG

Best family ever :D
Fragezeichen und Ausrufezeichen
sind keine Rudeltiere
!
[Bild: boardregelna8bf.png]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.05.2010, 22:01
Beitrag: #19
RE: XSS Hackit
(/drag/) - (/drag/.source)
wäre ne alternative

tihihi , i'm a little webvuln
[/size]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24.05.2010, 13:04
Beitrag: #20
RE: XSS Hackit
ThX trisn.... :-)

Gibt es auch eine Alternative zu "onfocus="? Ich meine an sich wäre es doch dann so, dann ein "Angreifer" mich dazu bringen müsste, auf etwas zu "klicken" um mir ein Cookie abluksen zu können, richtig?
Also würde die allseits bekannte Möglichkeit mit dem versteckten Frame nicht funktionieren....

ThX deb
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24.05.2010, 13:05
Beitrag: #21
RE: XSS Hackit
ohne die script tags wirste da nen weit kommen, weil wenn du "&aim=true" dranhängst bekommste dein Ziel ausgegeben.
MfG

Best family ever :D
Fragezeichen und Ausrufezeichen
sind keine Rudeltiere
!
[Bild: boardregelna8bf.png]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24.05.2010, 13:15 (Dieser Beitrag wurde zuletzt bearbeitet: 24.05.2010 13:16 von deb.)
Beitrag: #22
RE: XSS Hackit
oh SOrry, ich meinte nicht ohne Script-Tags... Ich meinte nur andere, um eben das oben genannte Problem des klickens zu umgehen...

ädit:

ahh, jetzt hab ichs gecheckt... Also ist "onfocus=" die einzige Variante ohne script tags?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24.05.2010, 13:51
Beitrag: #23
RE: XSS Hackit
naja, du hast noch ein paar möglichkeiten code auszuführen...


-onclick (anlicken)
-ondbclick (doppelklick)
-onfocus (active site)
-onerror (gibt es glaub ich auch, sollte ein fehler auftaucehn)
-onblur (verlassen)

Alles, was existierte, bevor du geboren wurdest, ist normal, gewöhnlich und einfach ein natürlicher Bestandteil
der Art und Weise, wie die Welt funktioniert.
- Douglas Adams

Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Gehe zu: