HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.10.2012, 10:57
blacktrack
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть ли сбособ сокрытия части get запроса в логах апатча? чтобы максимально скрыть приминение xss.

post нельзя применить.
 
Ответить с цитированием

  #2  
Старый 26.10.2012, 19:57
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Если на сервере есть уязвимость типа HTTP Parameter Pollution то вполне можно попытаться

Например - XSS выглядит так

site.com/?id=alert(100)&info=index&mask=qwert

Применим HPP и получим строку в

site.com/?id=&info=index&id=alert(100)&mask=qwert&id=
 
Ответить с цитированием

  #3  
Старый 26.10.2012, 20:52
blacktrack
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

HPP: ?id=&info=index&id=alert(100)&mask=qwert&id=

простое замусоривание: ?id="&info=index&id=";alert(100);"&mask=qwert&id=" ;

разницы наверное не много будет, тогда уж можно и просто заurlencodить

мб есть что нибудь под iis?
 
Ответить с цитированием

  #4  
Старый 29.10.2012, 15:43
Van[ya]
Guest
Сообщений: n/a
Провел на форуме:
2540

Репутация: 0
По умолчанию

Пиши в лс помогу.

//для этого есть личная почта

//нечего засорять форум

//BB
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ