HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 12.12.2010, 01:00
alexanderk
Новичок
Регистрация: 04.12.2010
Сообщений: 22
С нами: 8125526

Репутация: 0
По умолчанию

Можно ли добавить такую функцию в снифер "Перехват POST запроса" как на этом сайте такое есть ? мне вот только этого не хватает. а так всё супер. + от меня получил
 
Ответить с цитированием

  #102  
Старый 12.12.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

alexanderk, делай фейк нужного сайта. Это то же самое.

ЗЫ а что вчера с сайтом было? Я весь день спокойно сидел.
 
Ответить с цитированием

  #103  
Старый 12.12.2010, 01:00
alexanderk
Новичок
Регистрация: 04.12.2010
Сообщений: 22
С нами: 8125526

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

alexanderk, делай фейк нужного сайта. Это то же самое.

ЗЫ а что вчера с сайтом было? Я весь день спокойно сидел.

имеется такой, но сделано так что приходит всё сюда на снифф с фейка.как сделать по другому не знаю.
 
Ответить с цитированием

  #104  
Старый 13.12.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

alexanderk, во всех темах по созданию фейка описано как складывать пароли в файлик на хосте. Отправку на почту можно нагуглить за пару минут.

А на наш сниффер неразумно, ибо палится даже не сама ссылка, а запрос по этому адресу.
 
Ответить с цитированием

  #105  
Старый 13.12.2010, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Цитата:

Сообщение от alexanderk

имеется такой, но сделано так что приходит всё сюда на снифф с фейка.как сделать по другому не знаю.

Можешь отправить перехваченный POST-запрос себе на мыло. Очень удобно.
 
Ответить с цитированием

  #106  
Старый 22.01.2011, 01:00
nosorog5551
Участник форума
Регистрация: 07.11.2010
Сообщений: 186
С нами: 8164406

Репутация: 0
По умолчанию

Глупый вопрос : А откуда взять сайты для взлома ? (всмысле что потренится) Я конечно понимаю ответ : Google всемогущий но как то хочу лоховский какой нибудь =)
 
Ответить с цитированием

  #107  
Старый 22.01.2011, 01:00
frits06
Новичок
Регистрация: 24.09.2010
Сообщений: 3
С нами: 8227766

Репутация: 0
По умолчанию

Подскажите, я правильно понял. Для поиска XSS нужно вводить код alert('') в поля для ввода текста, типа как поля для ввода собщений и комментов на форумах и тому подобное? Заранее большое спасибо.
 
Ответить с цитированием

  #108  
Старый 22.01.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Цитата:

Сообщение от frits06

Подскажите, я правильно понял. Для поиска XSS нужно вводить код alert('') в поля для ввода текста, типа как поля для ввода собщений и комментов на форумах и тому подобное? Заранее большое спасибо.

Да правильно понял, можно и нужно в различных вариациях, типа:

HTML highlight

Код:
alert('XSS')

">

alert('XSS')

'>">

alert(/XSS/)
А также в адресной строке вместо значения параметра..
 
Ответить с цитированием

  #109  
Старый 22.01.2011, 01:00
frits06
Новичок
Регистрация: 24.09.2010
Сообщений: 3
С нами: 8227766

Репутация: 0
По умолчанию

Цитата:

Сообщение от maxarr

А также в адресной строке вместо значения параметра..

А пример можно? ))

Спасибо за обьяснение + в репу!
 
Ответить с цитированием

  #110  
Старый 22.01.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Вот здесь куча примеров))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.