HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.08.2017, 23:23
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

XSS это что то вечно актуально начал интересоватся через какие файлы можно осуществлять

Оказалось что даже через .svg, .swf далее прошу продолжить мои список какие интересные методы эксплуатации видели и через какие расширения файлов?
 
Ответить с цитированием

  #2  
Старый 04.08.2017, 02:14
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

лет 7 назад захожу на мэйл.ру вижу рекламный банер в фрейме, навёл мышку вижу swf, и адрес какой то странный

вида

mail.ru/....?a=mail.ru/....baner.swf

то есть ссылка на банер передаётся в параметре, я попробовал подставить swf со стороннего ресурса, нашел какую то игру, работает, далее подгрузил swf со своего ресурса, ну и в нём яваскрипт который cookies крал,

на тот момент я только мануалов парочку по html прочитал, по javascript не дочитал, и одну статью по xss, знал что это такое только в теории, ни одной до этого не находил, да и особо не пробовал, а маил ру был на тот момент одним из самых популярных сайтов в россии,

xss правда там на каждом шагу были, но впечатляет то что это был первый сайт на котором я нашел xss при этом про xss я практически ничего не знал, отсюда можно сделать вывод об масштабах дырявости
 
Ответить с цитированием

  #3  
Старый 04.08.2017, 02:17
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

а ещё было дело... читал где то, вставляют xss в refer и ходят по интернету, по различным сайтам, браузер сообщает сайтам рефер строку с xss,

потом владелец сайта смотрит откуда народ приходит к нему, а там опа xss и доступ к админке увели
 
Ответить с цитированием

  #4  
Старый 04.08.2017, 02:21
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

ещё такой прикол знаю, читал статью, там автор видит что малварь кто то распространяет, смотрит что за прога, видит паблик бот, находит xss в его админке,

далее загружает в себе на виртуалку exe который распространяли, у себя на компьютере меняет какой то параметр который отображается в админке, вроде имя компьютера или название ос, или что то вроде того, внедряет туда xss, получает доступ к админке и забирает ботнет себе
 
Ответить с цитированием

  #5  
Старый 04.08.2017, 03:15
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от trolex  

ещё такой прикол знаю, читал статью, там автор видит что малварь кто то распространяет, смотрит что за прога, видит паблик бот, находит xss в его админке,
далее загружает в себе на виртуалку exe который распространяли, у себя на компьютере меняет какой то параметр который отображается в админке, вроде имя компьютера или название ос, или что то вроде того, внедряет туда xss, получает доступ к админке и забирает ботнет себе
Такой не читал https://bo0om.ru/xss-every-day
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.