HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 19.12.2012, 01:00
Bugatti15047
Новичок
Регистрация: 18.12.2012
Сообщений: 7
С нами: 7052726

Репутация: 0
По умолчанию

noizZzefan, Nick Hander,
Огромное вам спасибо.
Будем пытаться!
 
Ответить с цитированием

  #172  
Старый 06.01.2013, 01:00
kotytki123456
Новичок
Регистрация: 06.01.2013
Сообщений: 11
С нами: 7025366

Репутация: 0
По умолчанию

помогла
 
Ответить с цитированием

  #173  
Старый 28.01.2013, 01:00
EIONS
Новичок
Регистрация: 29.04.2012
Сообщений: 8
С нами: 7388246

Репутация: 0
По умолчанию

Люди срочно нужна помощь с xss, очень срочно ПОЖ! напишите в скайп, чтобы я мог показать экран tema-ass (я 1 в списке)
 
Ответить с цитированием

  #174  
Старый 24.02.2013, 01:00
Exotic
Новичок
Регистрация: 24.02.2013
Сообщений: 3
С нами: 6954806

Репутация: 0
По умолчанию

А что делать, если после подставки вход не осуществился и я не оказался в аккаунте жертвы? Это уже косяк скрипта?
 
Ответить с цитированием

  #175  
Старый 27.02.2013, 01:00
qwertyyy
Новичок
Регистрация: 26.02.2013
Сообщений: 1
С нами: 6951926

Репутация: 0
По умолчанию

в 19 версии Firefox в адресной строке не срабатывает javascript самодостаточной XSS,а через консоль выдает ошибку, а в Опере и Хроме все работает
 
Ответить с цитированием

  #176  
Старый 22.03.2013, 01:00
Nigerman666
Познающий
Регистрация: 02.07.2012
Сообщений: 52
С нами: 7296086

Репутация: 0
По умолчанию

у меня на нашем hpc снифере не приходят куки!
Первый раз пришли (мои же), а потом вообще перестали. В чем проблема?
 
Ответить с цитированием

  #177  
Старый 24.03.2013, 01:00
dddoomsday
Новичок
Регистрация: 24.03.2013
Сообщений: 7
С нами: 6914486

Репутация: -2
По умолчанию

всем дарова, пожалуйста помогите, я кажись не так понял) на движке DLE, на юзербаре тупо просто вставил ссылку на xss картинку вот таким образом [img.]http://мой хост/s.gif[/img.] .Это как я понял кажись активный XSS, если юзеры посмотрят тему с моим комментом, то приходит на мой сниффер их айпи, юзер агент и реферер НО QUERY пустой!. Что я не так делаю?
 
Ответить с цитированием

  #178  
Старый 26.03.2013, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


тупо просто вставил ссылку



Это не XSS вообще. Поэтому и запрос пустой.
 
Ответить с цитированием

  #179  
Старый 28.03.2013, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

dddoomsday
Чтобы обрабатывался скрипт, нужно код заключить в функциональный тэг script или атрибуты - обработчики событий. если ты просто запилишь картинку сниффера, куки не украдешь.
 
Ответить с цитированием

  #180  
Старый 28.03.2013, 01:00
Nigerman666
Познающий
Регистрация: 02.07.2012
Сообщений: 52
С нами: 7296086

Репутация: 0
По умолчанию

у меня на нашем hpc снифере не приходят
куки!
Первый раз пришли (мои же), а потом вообще
перестали. В чем проблема?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.