HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.08.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от TheCssForever

Нашел на сайте XSS уязвимость . Внедрил скрипт , так сказать . Кинул ссылку одному человеку , он перешел . Мне пришли данные в таком виде. Получается я могу авторизоваться на только том сайте , в котором я нашел уязвимость или что?

Да. Ты получаешь куки от сайта с узявимостью. Хотя можно получить куки от любого сайта.. даже там где и нет XSS. Только для этого нужно чуть-чуть мозгов, и чуть-чуть хитрости)))
 
Ответить с цитированием

  #2  
Старый 17.08.2014, 01:00
wer3da
Новичок
Регистрация: 14.08.2014
Сообщений: 12
С нами: 6182966

Репутация: 0
По умолчанию

Здраствуйте, не получается настроить брут под веб форму www.twwk.ru/login.xhtml, пробывал много разных брутов,
остановился на FormHack, но незнаю что там писать в "ответ сервера", по разному пробывал, но аки либо все в гуд уходят, либо бед. Помогите правельно настроить, или посоветуйте другой брут

тестовой акк: TEST9 1000

Или может есть еще какой нибуть способ взлома этого сайта
 
Ответить с цитированием

  #3  
Старый 17.08.2014, 01:00
TheCssForever
Познающий
Регистрация: 02.01.2013
Сообщений: 63
С нами: 7031126

Репутация: -4
По умолчанию

Цитата:

Сообщение от Shade

Да. Ты получаешь куки от сайта с узявимостью. Хотя можно получить куки от любого сайта.. даже там где и нет XSS. Только для этого нужно чуть-чуть мозгов, и чуть-чуть хитрости)))

Не подскажешь , как можно увести куки с сайта , в котором нет XSS уязвимости?
Хитрости хватит , а вот насчет мозгов... Я в этом деле новичок , так сказаать .
 
Ответить с цитированием

  #4  
Старый 17.08.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от TheCssForever

Не подскажешь , как можно увести куки с сайта , в котором нет XSS уязвимости?
Хитрости хватит , а вот насчет мозгов... Я в этом деле новичок , так сказаать .

Не подскажу)) тебе подскажет это другой дядя..который уже подсказал это очень давно))) Смотри

1. Открываешь эту ссылку
2. Читаешь все и вникаешь
3. Качаешь видео и делаешь все по нему
4. Пробуешь делать все сам, получаешь результат.
5. Радуешься до усрачки.
Удачи
 
Ответить с цитированием

  #5  
Старый 17.08.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от wer3da

Здраствуйте, не получается настроить брут под веб форму www.twwk.ru/login.xhtml, пробывал много разных брутов,
остановился на FormHack, но незнаю что там писать в "ответ сервера", по разному пробывал, но аки либо все в гуд уходят, либо бед. Помогите правельно настроить, или посоветуйте другой брут

тестовой акк: TEST9 1000

Или может есть еще какой нибуть способ взлома этого сайта

Брутить сайт онлайн игры как минимум глупо... ищи другой вариант
 
Ответить с цитированием

  #6  
Старый 17.08.2014, 01:00
wer3da
Новичок
Регистрация: 14.08.2014
Сообщений: 12
С нами: 6182966

Репутация: 0
По умолчанию

почему глупо? авторизация на сайте по логину и паролю в игре
 
Ответить с цитированием

  #7  
Старый 17.08.2014, 01:00
TheCssForever
Познающий
Регистрация: 02.01.2013
Сообщений: 63
С нами: 7031126

Репутация: -4
По умолчанию

Цитата:

Сообщение от Shade

Не подскажу)) тебе подскажет это другой дядя..который уже подсказал это очень давно))) Смотри

1. Открываешь эту ссылку
2. Читаешь все и вникаешь
3. Качаешь видео и делаешь все по нему
4. Пробуешь делать все сам, получаешь результат.
5. Радуешься до усрачки.
Удачи

Читал эту статью уже , правда не полностью , только про XSS.
Спасибо, перечитаю все полностью.
 
Ответить с цитированием

  #8  
Старый 17.08.2014, 01:00
wertypoil
Новичок
Регистрация: 17.08.2014
Сообщений: 1
С нами: 6178646

Репутация: -2
По умолчанию

аааа люди
помогите

как я понимаю я не активирована, а для этого нужно чтоб тебя активировал какой либо пользователь???
не в службу, а в дружбу... активируйте если понимаете
мне очень срочно надооооо
просто если я не активирована, то не могу полноценно использовать свои возможности.

Заранее спасибо^_^
 
Ответить с цитированием

  #9  
Старый 17.08.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от wer3da

почему глупо? авторизация на сайте по логину и паролю в игре

А, тогда можно.. Я подумал что это админка.. Не посмотрел)
 
Ответить с цитированием

  #10  
Старый 17.08.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от wertypoil

аааа люди
помогите

как я понимаю я не активирована, а для этого нужно чтоб тебя активировал какой либо пользователь???
не в службу, а в дружбу... активируйте если понимаете
мне очень срочно надооооо
просто если я не активирована, то не могу полноценно использовать свои возможности.

Заранее спасибо^_^

Чисто потому попросила - не активирую. Какой смысл?? Если пользы в тебе нет.. А только темы форума засоряешь. Тьфу
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.