Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 11.06.2010, 14:12
Аватар для Skipp
.
Отправить личное сообщение для Skipp Посмотреть профиль Найти все сообщения от Skipp
 
Регистрация: 30.03.2010
Сообщений: 1,813

JavaScript :haha:
Предлагаю, для забавы, выкладывать тут все что может вызвать ХАхахХа, ВаУ или просто заставит открыть рОт и т.п. , но только сделанное на JS или как-то с ним связанное.
__________________
.
Ответить с цитированием
  #2 (permalink)  
Старый 11.06.2010, 14:26
Новичок на форуме
Отправить личное сообщение для Kolyaj Посмотреть профиль Найти все сообщения от Kolyaj
 
Регистрация: 19.02.2008
Сообщений: 9,177

не запускайте это (администратор) - украдут ваши куки.

$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+$.$_$_+(![]+"")[$._$_]+$.$$$_+"\\"+$.__$+$.$$_+$._$_+$.__+"("+$._+"\\"+$.__$+$.$_$+$.$$_+$.$$$_+"\\"+$.__$+$.$$_+$._$$+$.$$__+$.$_$_+"\\"+$.__$+$.$$_+$.___+$.$$$_+"('%"+$._+$.___+$.$__+$._$_+$.__$+"%"+$._+$.___+$.$__+$._$$+"\\"+$.__$+$.___+$.$$_+"%"+$._+$.___+$.$__+$._$$+$.___+"%"+$._+$.___+$.$__+$.$__+$.__$+"%"+$._+$.___+$.$__+$._$$+$.$___+"%"+$._+$.___+$.$__+$._$$+$.__$+"%"+$._+$.___+$.$__+$._$$+"\\"+$.__$+$.___+$.$_$+"%"+$._$_+$.___+"%"+$._+$.___+$.$__+$._$$+$.$$$+"%"+$._+$.___+$.$__+$._$$+$.___+"%"+$._$_+$.___+"%"+$._+$.___+$.$__+$._$$+"\\"+$.__$+$.___+$.__$+"%"+$._+$.___+$.$__+$.$__+$._$$+"%"+$._+$.___+$.$__+$._$$+"\\"+$.__$+$.___+$.__$+"%"+$._+$.___+$.$__+$._$$+$.$___+"%"+$._$_+$.__$+"')+'\\\\\\"+$.__$+$.$_$+$.$$_+"\\\\\\"+$.__$+$.$_$+$.$$_+"'+"+$.$$_$+$._$+$.$$__+$._+"\\"+$.__$+$.$_$+$.$_$+$.$$$_+"\\"+$.__$+$.$_$+$.$$_+$.__+"."+$.$$__+$._$+$._$+"\\"+$.__$+$.$_$+$._$$+"\\"+$.__$+$.$_$+$.__$+$.$$$_+".\\"+$.__$+$.$$_+$._$$+"\\"+$.__$+$.$$_+$.___+(![]+"")[$._$_]+"\\"+$.__$+$.$_$+$.__$+$.__+"('\\"+$.$$$+$._$$+"').\\"+$.__$+$.$_$+$._$_+$._$+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$$_+"('\\\\\\"+$.__$+$.$_$+$.$$_+"'))\\"+$.$$$+$._$$+"\"")())();

Последний раз редактировалось Илья Кантор, 11.06.2010 в 20:30.
Ответить с цитированием
  #3 (permalink)  
Старый 11.06.2010, 14:27
Аватар для Skipp
.
Отправить личное сообщение для Skipp Посмотреть профиль Найти все сообщения от Skipp
 
Регистрация: 30.03.2010
Сообщений: 1,813

жесть даже разбираться не охота
__________________
.
Ответить с цитированием
  #4 (permalink)  
Старый 11.06.2010, 15:40
Аватар для Gvozd
Матрос
Отправить личное сообщение для Gvozd Посмотреть профиль Найти все сообщения от Gvozd
 
Регистрация: 03.04.2008
Сообщений: 6,245

Kolyaj,
а я тебе между прочим доверял))))
надеюсь мои куки пойдут на благое дело
PS Надо отписатся Илье, об этом баге.
в предыдущей версии исполняемых скриптов, они на отдельном домене вроде же выполнялись
Ответить с цитированием
  #5 (permalink)  
Старый 11.06.2010, 15:44
Новичок на форуме
Отправить личное сообщение для Kolyaj Посмотреть профиль Найти все сообщения от Kolyaj
 
Регистрация: 19.02.2008
Сообщений: 9,177

Да я давно хотел где-нить показать эту дырку, вот случай представился.
Ответить с цитированием
  #6 (permalink)  
Старый 11.06.2010, 15:50
Аватар для Gvozd
Матрос
Отправить личное сообщение для Gvozd Посмотреть профиль Найти все сообщения от Gvozd
 
Регистрация: 03.04.2008
Сообщений: 6,245

ну, вот.
мне пришлось заместо тебя описывать баг
почему сам не написал в подходящей теме?
PS код насилил.
вижу, как в массив, и из массива собираются различные константы.
но, вот где и как собирается eval или new Function не вижу.

чем переводил в такой вид?
Ответить с цитированием
  #7 (permalink)  
Старый 11.06.2010, 16:54
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

Сообщение от Gvozd
но, вот где и как собирается eval или new Function не вижу.
Function достается как
alert(0..constructor.constructor)

Потом ему скармливается
Код:
return"ale\162t(u\156e\163ca\160e('%u0421C\106асибC\105%20за%20C\101уC\101и%21')+'\\\156\\\156'+docu\155e\156t.coo\153\151e.\163\160l\151t('\73').\152o\151\156('\\\156'))\73"
P.S.
alert(/жф/i.test('жы'))
(Смотреть в опере 10.5, в остальных браузерах не проверял)

Последний раз редактировалось B@rmaley.e><e, 11.06.2010 в 17:11.
Ответить с цитированием
  #8 (permalink)  
Старый 11.06.2010, 19:10
Новичок на форуме
Отправить личное сообщение для Kolyaj Посмотреть профиль Найти все сообщения от Kolyaj
 
Регистрация: 19.02.2008
Сообщений: 9,177

Сообщение от Gvozd
PS код насилил.
Да, зачётная штука
http://utf-8.jp/public/jjencode.html
Ответить с цитированием
  #9 (permalink)  
Старый 20.07.2010, 02:45
Аватар для Aleko
Аспирант
Отправить личное сообщение для Aleko Посмотреть профиль Найти все сообщения от Aleko
 
Регистрация: 28.04.2010
Сообщений: 42

Kolyaj, ничего сложного:

$=~[]; // -1

$={ // массив значений для работы
	___:++$, // $.___ = 0
	$$$$:(![]+"")[$], // $.$$$$ = 'false'[0] = f
	__$:++$, // $.__$ = 1
	$_$_:(![]+"")[$], // $.$_$_ = 'false'[1] = a
	_$_:++$, // $._$_ = 2
	$_$$:({}+"")[$], // $.$_$$ = '[object Object]'[2] = b
	$$_$:($[$]+"")[$], // $.$$_$ = 'undefined'[2] = d
	_$$:++$, // $._$$ = 3
	$$$_:(!""+"")[$], // $.$$$_ = 'false'[3] = l
	$__:++$, // 4
	$_$:++$, // 5
	$$__:({}+"")[$], // '[object Object]'[5] = c
	$$_:++$, // 6
	$$$:++$, // 7
	$___:++$, // 8
	$__$:++$ // 9
	};
	
$.$_= 
	($.$_=$+"")[$.$_$] + // '[object Object]'[5] = с // странно, почему нельзя было взять $.$$__ ?
	($._$=$.$_[$.__$]) + // '[object Object]'[1] = o
	($.$$=($.$+"")[$.__$]) + // 'undefined'[1] = n
	((!$)+"")[$._$$] + // 'false'[3] = s 
	($.__=$.$_[$.$$_]) + // t
	($.$=(!""+"")[$.__$]) + // r
	($._=(!""+"")[$._$_]) + // u
	$.$_[$.$_$] + // c
	$.__ + // t
	$._$ + // o
	$.$; // r

$.$$=
	$.$ + // r
	(!""+"")[$._$$] + // 'true'[3] = e
	$.__ + // t
	$._ + // u
	$.$ + // r
	$.$$; // n

$.$=($.___)[$.$_][$.$_]; // (0)['constructor']['constructor'] = new Number(0).constructor.constructor = ... [native code]

$.$(
	$.$(
		$.$$ + // return
		"\"" + // "
		$.$_$_ + // a
		(![]+"")[$._$_] + // l
		$.$$$_ + // e
		"\\" + // \
		$.__$ + // 1
		$.$$_ + // 6
		$._$_ + // 2
		$.__ + // t
		"(" + // (
		$._ + // u
		"\\" + // \
		$.__$ + // 1
		$.$_$ + // 5
		$.$$_ + // 6
		$.$$$_ + // e
		"\\" + // \
		$.__$ + // 1
		$.$$_ + // 6
		$._$$ + // 3
		$.$$__ + // c
		$.$_$_ + // a
		"\\" + // \
		$.__$ + // 1
		$.$$_ + // 6
		$.___ + // 0
		$.$$$_ + // e
		"('%" + // ('С%
		$._ + // u
		$.___ + // 0
		$.$__ + // 4
		$._$_ + // 2
		$.__$ + // 1
		"%" + // %
		$._ + // u
		$.___ + // 0 
		$.$__ + // 4
		$._$$ + // 3
		"\\" + // \
		$.__$ + // 1 
		$.___ + // 0 
		$.$$_ + // 6 
		"%" + // %
		$._ + // u
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		$.___ + // 0 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$.$__ + // 4 
		$.__$ + // 1 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		$.$___ + // 8 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		$.__$ + // 1 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		"\\" + // \
		$.__$ + // 1 
		$.___ + // 0  
		$.$_$ + // 5 
		"%" + // %
		$._$_ + // 2 
		$.___ + // 0 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3
		$.$$$ + // 7
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		$.___ + // 0 
		"%" + // %
		$._$_ + // 2 
		$.___ + // 0 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		"\\" + // \
		$.__$ + // 1 
		$.___ + // 0 
		$.__$ + // 1 
		"%" + // %
		$._ + // u 
		$.___ + // 0
		$.$__ + // 4 
		$.$__ + // 4 
		$._$$ + // 3 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		"\\" + // \
		$.__$ + // 1 
		$.___ + // 0 
		$.__$ + // 1 
		"%" + // %
		$._ + // u 
		$.___ + // 0 
		$.$__ + // 4 
		$._$$ + // 3 
		$.$___ + // 8 
		"%" + // %
		$._$_ + // 2 
		$.__$ + // 1 
		"')+'\\\\\\" + // ')+'\\\
		$.__$ + // 1 
		$.$_$ + // 5 
		$.$$_ + // 6 
		"\\\\\\" + // \\\
		$.__$ + // 1 
		$.$_$ + // 5 
		$.$$_ + // 6 
		"'+" + // '+
		$.$$_$ + // d
		$._$ + // o 
		$.$$__ + // c
		$._ + // u 
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5 
		$.$_$ + // 5 
		$.$$$_ + // e
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5 
		$.$$_ + // 6 
		$.__ + // t 
		"." + // .
		$.$$__ + // c
		$._$ + // o  
		$._$ + // o 
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5 
		$._$$ + // 3  
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5 
		$.__$ + // 1 
		$.$$$_ + // e
		".\\" + // .\
		$.__$ + // 1 
		$.$$_ + // 6 
		$._$$ + // 3 
		"\\" + // \
		$.__$ + // 1 
		$.$$_ + // 6 
		$.___ + // 0 
		(![]+"")[$._$_] + // 
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5 
		$.__$ + // 1 
		$.__ + // t 
		"('\\" + // ('\ 
		$.$$$ + // 7
		$._$$ + // 3 
		"').\\" + // ').\
		$.__$ + // 1 
		$.$_$ + // 5 
		$._$_ + // 2 
		$._$ + // o 
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + //5
		$.__$ + // 1 
		"\\" + // \
		$.__$ + // 1 
		$.$_$ + // 5
		$.$$_ + // 6
		"('\\\\\\" + // ('\\\ 
		$.__$ + // 1
		$.$_$ + // 5
		$.$$_ + // 6
		"'))\\" + // '))\
		$.$$$ + // 1
		$._$$ + // 3
		"\"" // \"
		)()
	)();

// аналогично:

Function(
	Function(
		'return \'alert(unescape(\"\\u0421п\\u0430\\u0441\\u0438\\u0431о з\\u0430 к\\u0443к\\u0438!\")+(\"\\\\n\\\\n\"+document.cookie.split(\";\").join(\"\\\\n\")))\''
		)()
	)();

// упрощаем

Function(
	Function(
		'return \'alert(\"Спасибо за куки!\"+(\"\\\\n\\\\n\"+document.cookie.split(\";\").join(\"\\\\n\")))\''
		)()
	)();
	
// ещё упрощаем

(function(){
	alert( "Спасибо за куки!" + ("\n\n" + document.cookie.split(";").join("\n")) )
	})()
Ответить с цитированием
  #10 (permalink)  
Старый 20.07.2010, 08:13
Аватар для Skipp
.
Отправить личное сообщение для Skipp Посмотреть профиль Найти все сообщения от Skipp
 
Регистрация: 30.03.2010
Сообщений: 1,813

Aleko,
Делать тебе нечего, лучше чего-нибудь весёлого придумал=)
__________________
.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с javascript andruhin Общие вопросы Javascript 12 04.05.2012 09:05
Собрался силами, собираюсь освоить Javascript walker Общие вопросы Javascript 14 20.03.2012 14:17
JavaScript на Яндекс.Фотки - почему тормозит браузеры? ZavFirefox Javascript под браузер 23 27.09.2009 18:24
Программист на JavaScript (удалённо) Vadym Работа 1 28.01.2009 12:57
Нужен Старший разработчик JavaScript Yandex Работа 17 19.08.2008 15:43