
17.08.2014, 01:00
|
|
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами:
8848406
Репутация:
133
|
|
Цитата:
Сообщение от TheCssForever
Нашел на сайте XSS уязвимость . Внедрил скрипт , так сказать . Кинул ссылку одному человеку , он перешел . Мне пришли данные в таком виде. Получается я могу авторизоваться на только том сайте , в котором я нашел уязвимость или что?
Да. Ты получаешь куки от сайта с узявимостью. Хотя можно получить куки от любого сайта.. даже там где и нет XSS. Только для этого нужно чуть-чуть мозгов, и чуть-чуть хитрости)))
|
|
|

17.08.2014, 01:00
|
|
Новичок
Регистрация: 14.08.2014
Сообщений: 12
С нами:
6182966
Репутация:
0
|
|
Здраствуйте, не получается настроить брут под веб форму www.twwk.ru/login.xhtml, пробывал много разных брутов,
остановился на FormHack, но незнаю что там писать в "ответ сервера", по разному пробывал, но аки либо все в гуд уходят, либо бед. Помогите правельно настроить, или посоветуйте другой брут
тестовой акк: TEST9 1000
Или может есть еще какой нибуть способ взлома этого сайта
|
|
|

17.08.2014, 01:00
|
|
Познающий
Регистрация: 02.01.2013
Сообщений: 63
С нами:
7031126
Репутация:
-4
|
|
Цитата:
Сообщение от Shade
Да. Ты получаешь куки от сайта с узявимостью. Хотя можно получить куки от любого сайта.. даже там где и нет XSS. Только для этого нужно чуть-чуть мозгов, и чуть-чуть хитрости)))
Не подскажешь , как можно увести куки с сайта , в котором нет XSS уязвимости?
Хитрости хватит , а вот насчет мозгов... Я в этом деле новичок , так сказаать .
|
|
|

17.08.2014, 01:00
|
|
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами:
8848406
Репутация:
133
|
|
Цитата:
Сообщение от TheCssForever
Не подскажешь , как можно увести куки с сайта , в котором нет XSS уязвимости?
Хитрости хватит , а вот насчет мозгов... Я в этом деле новичок , так сказаать .
Не подскажу)) тебе подскажет это другой дядя..который уже подсказал это очень давно))) Смотри
1. Открываешь эту ссылку
2. Читаешь все и вникаешь
3. Качаешь видео и делаешь все по нему
4. Пробуешь делать все сам, получаешь результат.
5. Радуешься до усрачки.
Удачи
|
|
|

17.08.2014, 01:00
|
|
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами:
8848406
Репутация:
133
|
|
Цитата:
Сообщение от wer3da
Здраствуйте, не получается настроить брут под веб форму www.twwk.ru/login.xhtml, пробывал много разных брутов,
остановился на FormHack, но незнаю что там писать в "ответ сервера", по разному пробывал, но аки либо все в гуд уходят, либо бед. Помогите правельно настроить, или посоветуйте другой брут
тестовой акк: TEST9 1000
Или может есть еще какой нибуть способ взлома этого сайта
Брутить сайт онлайн игры как минимум глупо... ищи другой вариант
|
|
|

17.08.2014, 01:00
|
|
Новичок
Регистрация: 14.08.2014
Сообщений: 12
С нами:
6182966
Репутация:
0
|
|
почему глупо? авторизация на сайте по логину и паролю в игре
|
|
|

17.08.2014, 01:00
|
|
Познающий
Регистрация: 02.01.2013
Сообщений: 63
С нами:
7031126
Репутация:
-4
|
|
Цитата:
Сообщение от Shade
Не подскажу)) тебе подскажет это другой дядя..который уже подсказал это очень давно))) Смотри
1. Открываешь эту ссылку
2. Читаешь все и вникаешь
3. Качаешь видео и делаешь все по нему
4. Пробуешь делать все сам, получаешь результат.
5. Радуешься до усрачки.
Удачи
Читал эту статью уже , правда не полностью , только про XSS.
Спасибо, перечитаю все полностью.
|
|
|

17.08.2014, 01:00
|
|
Новичок
Регистрация: 17.08.2014
Сообщений: 1
С нами:
6178646
Репутация:
-2
|
|
аааа люди
помогите
как я понимаю я не активирована, а для этого нужно чтоб тебя активировал какой либо пользователь???
не в службу, а в дружбу... активируйте если понимаете
мне очень срочно надооооо
просто если я не активирована, то не могу полноценно использовать свои возможности.
Заранее спасибо^_^
|
|
|

17.08.2014, 01:00
|
|
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами:
8848406
Репутация:
133
|
|
Цитата:
Сообщение от wer3da
почему глупо? авторизация на сайте по логину и паролю в игре
А, тогда можно.. Я подумал что это админка.. Не посмотрел)
|
|
|

17.08.2014, 01:00
|
|
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами:
8848406
Репутация:
133
|
|
Цитата:
Сообщение от wertypoil
аааа люди
помогите
как я понимаю я не активирована, а для этого нужно чтоб тебя активировал какой либо пользователь???
не в службу, а в дружбу... активируйте если понимаете
мне очень срочно надооооо
просто если я не активирована, то не могу полноценно использовать свои возможности.
Заранее спасибо^_^
Чисто потому попросила - не активирую. Какой смысл?? Если пользы в тебе нет.. А только темы форума засоряешь. Тьфу
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|