HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Wordpress
  #1  
Старый 21.02.2007, 01:17
k1ppregel
Новичок
Регистрация: 04.02.2007
Сообщений: 8
С нами: 10140011

Репутация: 1
Question Wordpress

При добавлении комментариев возможно XSS инъекция. Если в поле сообщение добавить типа alert(document.cookie), то он мне выводит мои кукисы. Вопрос как мне это дальше использовать?
 

  #2  
Старый 21.02.2007, 08:12
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Вопрос как мне это дальше использовать?
Украсть кукисы админа, зайти в адмику, залить шелл, порутать сервер, найти на сервере крупное казино, слить базу, продать базу за 1500$ )

Возможен такой вариант...
 

  #3  
Старый 21.02.2007, 10:51
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
С нами: 10279046

Репутация: 444
По умолчанию

https://forum.antichat.ru/thread33540.html вот так
 

  #4  
Старый 22.02.2007, 00:19
k1ppregel
Новичок
Регистрация: 04.02.2007
Сообщений: 8
С нами: 10140011

Репутация: 1
По умолчанию

Я так понял, что бы мне украсть кукисы админа надо использовать сниффер, или я ошибаюсь. Если так то как сделать?
 

  #5  
Старый 23.03.2007, 01:01
_-GORO-_
Banned
Регистрация: 15.03.2007
Сообщений: 2
С нами: 10082586

Репутация: -30
По умолчанию

Цитата:
Сообщение от k1ppregel  
При добавлении комментариев возможно XSS инъекция. Если в поле сообщение добавить типа alert(document.cookie), то он мне выводит мои кукисы. Вопрос как мне это дальше использовать?
Nifiga tam XSS ne pashet
 

  #6  
Старый 23.03.2007, 01:20
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

http://old.antichat.ru/sniff/

зы закрываю ибо подобных тем немеренно было=\
__________________
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.