day & night

Помогите с XSS, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
#1
-=Facker=-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 92
Регистрация: 23.09.2005
Пользователь №: 47.758


Респектов: 0
----------


Предупреждений:


Нашёл XSS на одном из сайтов - передаётся при загрузке картинки с другого сайта в имени файла-картинки аватара (движок TBDev). Проблема следующая: надо написать XSS для этого, но размер ссылки на картинку ограничен (100 символов?) и фильтруются пробелы. Что посоветуете? Всё, что пытался написать летело - фильтрация пробелов или просто обрезался конец...
P.S. не пинайте сильно - в этом деле я ещё начинающий smile.gif
User is offline
Go topGo end
 

Ответов(1 - 1)
15.03.2009 - 8:57
#2
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


фильтруются только пробелы?
Если да, то можно попробовать заменить пробелы символами "%20" ил "+"...
User is offline
Go topGo end

Topic Options
Сейчас: 3.05.2024 - 17:21
Мобильная версия | Lite версия