HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 25.06.2010, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

С пассивками я всё понял, а вот с активками чё то не врубаюсь. Допустим я вписал в поля alert('') вышло окошко с сообщением. Это значит что тут есть активка дальше берём код который будет брать куки и вписываем его вместо alert(''), что дальше делать? Скажите что дальше делать!

Добавлено через 2 часа 6 минут
Народ, но кто нибудь подскажите что делать дальше?
 
Ответить с цитированием

  #22  
Старый 08.07.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

M@ZAX@KEP,у меня вопрос....какой сервер лучше всего поставить на машину под сниффер?? я имею ввиду про localhost))
 
Ответить с цитированием

  #23  
Старый 08.07.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от vonkolot

какой сервер лучше всего поставить на машину под сниффер?? я имею ввиду про localhost))

Т.к. ТС в отъезде, отвечу. Лучше не увлекаться сборками типа Denwer, т.к. они зачастую очень сильно порезаны в функционале. Лучше устанавливай стандартную связку apache+php, и будет тебе localhost.
 
Ответить с цитированием

  #24  
Старый 08.07.2010, 01:00
maks999000
Постоянный
Регистрация: 03.02.2010
Сообщений: 357
С нами: 8563286

Репутация: 102
По умолчанию

Цитата:

Сообщение от vonkolot

M@ZAX@KEP,у меня вопрос....какой сервер лучше всего поставить на машину под сниффер?? я имею ввиду про localhost))

вот это ставь Apache 2.2.15 + php 5.3.2 скачать

Цитата:

Сообщение от stan_q

Т.к. ТС в отъезде, отвечу. Лучше не увлекаться сборками типа Denwer, т.к. они зачастую очень сильно порезаны в функционале. Лучше устанавливай стандартную связку apache+php, и будет тебе localhost.

а почему такая не любовь к дэнверу то? =) для определенных целей отличный софт, просто, быстренко!
 
Ответить с цитированием

  #25  
Старый 08.07.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от maks999000

а почему такая не любовь к дэнверу то? =) для определенных целей отличный софт, просто, быстренко!

Не то, чтобы не любовь. Софт отличный с точки зрения установки (никакой мороки), но предпочитаю ставить полноценную систему, включающую все модули\подпрограммы\надстр ойки и пр. Хз, когда что понадобится
 
Ответить с цитированием

  #26  
Старый 09.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

M@ZAX@KEP, помоги советом. Есть сайт,на нем работает активка, но работает пока гость а под пользователем работать не хочет. Есть какие соображения, в чем может быть головняк?
 
Ответить с цитированием

  #27  
Старый 11.07.2010, 01:00
NITROS
Участник форума
Регистрация: 24.03.2009
Сообщений: 223
С нами: 9018326

Репутация: 50
По умолчанию

Цитата:

Сообщение от crys01

M@ZAX@KEP, помоги советом. Есть сайт,на нем работает активка, но работает пока гость а под пользователем работать не хочет. Есть какие соображения, в чем может быть головняк?

Ну кукисы вроде-бы же сохраняются вот и юзай эту возможность
 
Ответить с цитированием

  #28  
Старый 11.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

Цитата:

Сообщение от NITROS

Ну кукисы вроде-бы же сохраняются вот и юзай эту возможность

После Logout куков нет, а пользователю эта уязвимость не страшна...
Пацаны встал такой вопрос, в общем я все таки расковырял сайт, и нашел возможность через jpg выполнить скрипт(подменить jpg на php)
Вопрос: можно ли в php скрипт вписать код который ворует куки не имея XSS, (по идее он должен выполнится)если можно подробней, или есть более интересные варианты как мне его докрутить?
 
Ответить с цитированием

  #29  
Старый 12.07.2010, 01:00
pseudonym
Новичок
Регистрация: 16.04.2010
Сообщений: 0
С нами: 8458805

Репутация: 0
По умолчанию

Подскажите какой-нибудь сайт с уязвимостью, а то что-то не знаю даже на чём попробовать то.
 
Ответить с цитированием

  #30  
Старый 12.07.2010, 01:00
Ixacker
Постоянный
Регистрация: 17.06.2010
Сообщений: 380
С нами: 8370326

Репутация: 2
По умолчанию

Цитата:

Сообщение от pseudonym

Посоветуйте какой-нибудь сайт с уязвимость, а то что-то не знаю даже на чём попробовать то.

Ну набери в поиске нашего форума Пассивные или Активные xss! Там много будет рабочих и не рабочих. Посмотри на icq.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.