PDA

Просмотр полной версии : XSS и немножечко СИ в javagala о_О


Dr..VATSON
26.05.2010, 19:47
XSS
http://javagala.ru/dwnld/?id=0&userID=0&phone_num=1>"><ScRiPt%20%0d%0a>alert('XSS')%3B</ScRiPt>

Берём сниффер, вставляем ссылку как на скрине (url xss)
даём ссылку на редирект например на мисс красоты 2010 как на скрине (url на редирект)
http://s12.radikal.ru/i185/1005/bd/785a3803266f.jpg
раскидываем везде линк (url для пассивной XSS) и говорим ХЕРАСЕ ТЁЛКО о_О

смотрим понты на сниффере
http://s40.radikal.ru/i088/1005/8f/7c37a95477b4.jpg
Толку 0, зато уязвимость! :D
Всё...

DrakonHaSh
26.05.2010, 20:50
наглядно и понятно, гуд :)

добавлю:
сам снифер (http://hacker-pro.net/sniffer/)
статья (http://hacker-pro.net/showthread.php?t=11170) об этом сниффере и о том, как разместить его клиента на своем хостинге

kroŧ
27.05.2010, 11:23
да способ не плохой только долго кукисы не живут и стоит только выйти с сайта уже не зайти

BlackSite
27.05.2010, 12:28
А толку то 0! код ни где не прописывается, то есть завладеть мы им не моежем. А то что можем сделать через сайт это пустяк

Dr..VATSON
27.05.2010, 17:10
да, это да о_О

АНТИБОТ
02.06.2010, 11:33
Прикольно конечно но толку..

DrakonHaSh
02.06.2010, 12:13
вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))

BlackSite
02.06.2010, 12:43
вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))
Такую рыбу которую ты якобы словил, можно только выпустить, потому что на больше она не пригодна!