ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Активные Xss
  #1  
Старый 24.02.2007, 00:12
-=kas@t1k=-
Новичок
Регистрация: 23.02.2007
Сообщений: 17
Провел на форуме:
47805

Репутация: 5
Question Активные Xss

Люди ... подскажите, вот нашел я активную XSS на L2J 'Statistik Script' v0.09, как мне ее заюзать, а лучше где можно почитать побольше инфы про активные XSS ... (есть сплоит для этого движка вроде, но как его впарить - хз) ...
 
Ответить с цитированием

  #2  
Старый 24.02.2007, 00:33
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

http://forum.antichat.ru/showthread.php?t=20140
 
Ответить с цитированием

  #3  
Старый 24.02.2007, 00:53
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Забавно, человек нашёл активную ксс, но не умеет её юзать=]]
__________________
..
 
Ответить с цитированием

  #4  
Старый 24.02.2007, 00:56
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

загадка природы =\
 
Ответить с цитированием

  #5  
Старый 24.02.2007, 01:50
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

A110ut, мб ошибка? шучу)

зы оффтоп)
 
Ответить с цитированием

  #6  
Старый 24.02.2007, 12:27
-=kas@t1k=-
Новичок
Регистрация: 23.02.2007
Сообщений: 17
Провел на форуме:
47805

Репутация: 5
По умолчанию

ЖЖоте ...Как я понял, с помощью XSS можно спереть только куки, так? С их помощью нельзя например залить шел на сервак? + в это движке есть уязвимость http://***.**.**/?page=index.php? -->все тормозить начинает и страницу бажит ... Что я могу с ее помощью сделать? (если вы конечно понимаете про что я =) ...
 
Ответить с цитированием

  #7  
Старый 24.02.2007, 12:37
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Как я понял, с помощью XSS можно спереть только куки, так? С их помощью нельзя например залить шел на сервак?
Если это куки админа какого нибудь нормального сайта (в данном случае имеется в виду админа не сайта стоящего на беспл. хостинге, т.к. там чаще всего запрещён пхп) то шелл залить можно спокойно через админку.
Цитата:
+ в это движке есть уязвимость http://***.**.**/?page=index.php? -->все тормозить начинает и страницу бажит ...
Если идёт такой запрос, вместо index.php подставь test.php , или любое другое название, главное что бы файл отсутствовал на сервере. И посмотри на результат.
__________________
..
 
Ответить с цитированием

  #8  
Старый 24.02.2007, 12:56
-=kas@t1k=-
Новичок
Регистрация: 23.02.2007
Сообщений: 17
Провел на форуме:
47805

Репутация: 5
По умолчанию

1) вот именно что сайт (скрипт) находится в LAN, и там я админку не нашел, хоть есть форма регистрации и авторизации, это стандартный игровой сервер ''Линейки''
2) пробывал разные и test.php и др., но бажит только при значении ?page=index.php? ... Видел даже сплоит для этого движка, но как им пользоваться -- хз ... и в описании есть только типо используеться баг при помоще именно ?page=index.php? (этой страницы наверное не существует, хотя ..)
PS .. Использовать пассивную XSS не могу, т.к. там нету даже типо "почты" ...
 
Ответить с цитированием

  #9  
Старый 25.02.2007, 09:07
-=kas@t1k=-
Новичок
Регистрация: 23.02.2007
Сообщений: 17
Провел на форуме:
47805

Репутация: 5
По умолчанию

Дык кто что может посоветовать по этому поводу, движок L2J 'Statistik Script' v0.09, сервер XPюша SP2, есть вот этот "баг" с параментром ?page= и страницей к нему index.php? ...
Как я понял это php-inj =) ...

Последний раз редактировалось -=kas@t1k=-; 25.02.2007 в 09:38..
 
Ответить с цитированием

  #10  
Старый 25.02.2007, 13:21
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

ктоме активной хсс можно также если у тебя есть сплоит вписть такой код

Код:
<iframe src='САЙТ ГДЕ ЛЕЖЫТ ТВОЙ СПЛОИТ' width='1' height='1' style='visibility: hidden;'></iframe>
Но все нормальные сплоиты стоят деньги..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Активные XSS на www.vip.mp3spy.ru _kREveDKo_ Уязвимости 0 16.06.2006 22:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ