ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

jitko
  #1  
Старый 05.04.2007, 12:04
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию jitko

Думал в каком форуме поднять эту тему так как это JavaScript и применить его можно практически везде!...и решил сделать это здесь так как уязвимости форумов мне ближе!

новый сканер уязвимостей jitko

http://pcnews.ru/news/news.shtml?162278

собственно сабж!

кто знает,слышал,пользуется отписывайтесь!

представьте если вставить этот скрипт в пару форумов с большой проходимостью! это можно стока бажных сайтов найти))))дефэйс дефэйс !
 
Ответить с цитированием

  #2  
Старый 05.04.2007, 13:29
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от [sql]  
http://shados.0x48k.cc/other/jikto.zip
спасибо канечно! он уже у меня есть!
мне интересно кто нить им пользуется с форума! на сколько он эффективен!
 
Ответить с цитированием

  #3  
Старый 05.04.2007, 14:31
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

обратил тока внимание на фрагмент кода занимающийся поиском Xss. "учитывая, что теги могут фильтроваться и вариации конструкций Xss немеренное множество, странно предполагать, что таким макаром будет обнаружено много багов межсайтового скриптинга." (с)сквоз. пардон за копирайты ;( но в недалекости кода действительно убедился лично :d

Последний раз редактировалось iv.; 06.04.2007 в 14:51..
 
Ответить с цитированием

  #4  
Старый 06.04.2007, 08:57
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от iv.  
обратил тока внимание на фрагмент кода занимающийся поиском Xss. учитывая, что теги могут фильтроваться и вариации конструкций Xss немеренное множество, странно предполагать, что таким макаром будет обнаружено много багов межсайтового скриптинга.
а если его настроить к примеру на определённые Xss к примеру для IPB 2.1.7 и т.д.

а потом иметь базу таких форумов!

так как я не совсем знаток мне интересно можно ли подправить скрипт так чтоб он при обнаружении XSS тут же втыкал туда снифер!
 
Ответить с цитированием

  #5  
Старый 06.04.2007, 09:06
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
а если его настроить к примеру на определённые Xss к примеру для IPB 2.1.7 и т.д.

а потом иметь базу таких форумов!

так как я не совсем знаток мне интересно можно ли подправить скрипт так чтоб он при обнаружении XSS тут же втыкал туда снифер!
куда втыкал?
чего снифать-то собрался? =)
 
Ответить с цитированием

  #6  
Старый 06.04.2007, 12:23
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от iv.  
куда втыкал?
чего снифать-то собрался? =)

ну я себе представляю себе это так может я и не прав!

скрипт находит форум в котором есть уязвимость Xss при исправлении данных модератором данные не фильтруются! скрипт пробует вставить ссылку на снифер в бажно месте если у него есть права модера!


я сейчас сказал глупость?????
 
Ответить с цитированием

  #7  
Старый 06.04.2007, 14:59
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

ну, права модера здесь в принципе не при чем..
скрипт конечно можно подправить, но в общем случае я представляю себе это малореализуемым.
 
Ответить с цитированием

  #8  
Старый 07.04.2007, 14:33
DESTER
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
28203

Репутация: 0
По умолчанию

ребята, мот faq какой есть по тулзе? а-то и на damagelab не все сообразили, как юзать...
 
Ответить с цитированием

  #9  
Старый 07.04.2007, 14:40
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Берешь этот скрипт, переписываешь под свои нужды, и засовываешь в iframe на сайт.
 
Ответить с цитированием

  #10  
Старый 07.04.2007, 17:24
DESTER
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
28203

Репутация: 0
По умолчанию

n0ne, блин... это все понятно... но слова "переписывешь под свои нужды" очень многозначные... поконкретнее нельзя? где ссылки перебить и т.д.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ