Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Гесбук пропускает теги (https://forum.antichat.xyz/showthread.php?t=35483)

miniden 14.03.2007 17:56

Гесбук пропускает теги
 
привет, короче есть сайт, на нем гестка полностью прропускает всё что пропускаеться
http://www.*****.ru/***/*****.cgi?Message=
как туда мона залить шел, или произвести иньекцыю?

ice1k 14.03.2007 18:03

что именно и куда он пропускает? :D
стукни в осеку помогу мб...

Isis 14.03.2007 18:08

Если все пропускает , то
http://www.*****.ru/***/*****.cgi?Message=[ссылка на шелл]
или
http://www.*****.ru/***/*****.cgi?Message=[xss]
или
http://www.*****.ru/***/*****.cgi?Message=[sql]
И вообще не в том разделе тема...

Abra 14.03.2007 18:34

miniden действительно - что и куда пропускает? 0.0
вбей туда <script>alert('xss');</script>
если вылезет алерт с надписью "xss" значит там есть xss
если у этой ГБК есть админка, или на сайте присутствуют еще какие-то скрипты с регистрацией пользователей, то используй сниффер и кради куки админа.
никакой шелл ты не зальешь и никакой инъекции не произведешь - там только xss, черехз который тебе надо заваладтеь админским аккаунтом.

miniden 14.03.2007 18:38

народ спасибо, я присмотрелся это сайт банка, и у меня пропало желание его хекать, мало опыта, кому надо вот, _http://www.intechbank.ru/ggg/vopros_hc.cgi

Isis 14.03.2007 19:30

Антивирус Касперского 6.0

The requested URL http://www.intechbank.ru/ggg/vopros_hc.cgi is infected with Trojan.JS.Seeker-based virus

miniden 14.03.2007 19:36

ну уже ктото троя посадил

Abra 14.03.2007 19:40

б*ть

=)


Время: 02:37