ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.01.2009, 20:04
Blackton Dee
Новичок
Регистрация: 27.07.2006
Сообщений: 2
Провел на форуме:
56030

Репутация: 0
Отправить сообщение для Blackton Dee с помощью ICQ
По умолчанию

попробуй через xss подменить какую-нибудь ссылку, а при нажатии на эту ссылку запустить скрипт который удалит куки и через document.write нарисует страницу авторизации, в которой будет спрятана отсылка логина и пароля на php скрипт, который их схавает и потом отправит жертву обратно по ссылке. Мне такой вариант нравится больше всего, в обход всяких куков)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
Xss в зависимости от браузера на примере Ipb Thanat0z Уязвимости 13 19.12.2006 01:36
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Форумы 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ