
02.09.2009, 16:15
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
В твоем случае не зальёшь.
1. Кавычки экранируется, о чем сообщает ошибка
Код:
http://tipik.ru/outtop.php?uid=-238+union+select+'hello'
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/gener123/domains/tipik.ru/public_html/outtop.php on line 12
2. file_priv = N
Код:
http://tipik.ru/outtop.php?uid=-238+union+select+load_file(0x2F686F6D652F67656E65723132332F646F6D61696E732F746970696B2E72752F7075626C69635F68746D6C2F6F7574746F702E706870)
Читал мануалы, там только рассказывается и обьясняется для БД 4 версии.
Я еще ни разу не видел маны по скулям, где описана конкретная версия БД. ЗЫ: В 4й и 5й ветке шеллы льются одинаково. Читай:
Ответы на часто задаваемые вопросы + линки на статьи по SQL/XSS/PHP-инклуд
От себя рекомендую (сам по этой статье учился):
SQL injection полный FAQ
|
|
|

02.09.2009, 18:58
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Есть скрипт загрузки аватарок.
Загружаю.
В пост запросе :
Content: image/png.
Загружается всё.
И так создаю файл ava.png
Открываю блокнотом.
Вписываю
<script>alert();</script>
.
Заливаю, подменяю на image/png. (До этого просто text/html)
Открываю в браузере, есть текст
<script>alert();</script>
В исходнике тоже.
Но невыполняется.
что делать?
|
|
|

02.09.2009, 19:30
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Может Content-type?
В исходнике тоже.
Но невыполняется.
что делать?
Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.
Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
|
|
|

03.09.2009, 07:47
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от mailbrush
Может Content-type?
Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.
Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
Ну да, просто я не запомнил 
Примерно написал.
Сейчас проверю.
|
|
|

02.09.2009, 20:07
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами:
10109126
Репутация:
1980
|
|
Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
В IE7, IE6 будет
|
|
|

03.09.2009, 19:02
|
|
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами:
8915055
Репутация:
-26
|
|
Я зашёл на сайт http://www.mymanual.ru/ и там в поиск дал скрипт xss: "><script>alert('xss')</script>
Мой вопрос: Как превратить это в форму для адресной строки, тоесть превратить этот xss в ссылку, или вы превратите и дайте мне ссылку а я сам уже пойму.
|
|
|

03.09.2009, 19:16
|
|
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами:
8915055
Репутация:
-26
|
|
Я зашёл на ссылку http://www.mymanual.ru/search.html?q="><script>alert('xss')</script>&srcht=manuals
Но никакой окошки xss не вышло. ??????????????
|
|
|

03.09.2009, 19:31
|
|
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами:
8915055
Репутация:
-26
|
|
Я так понял: Я сохраняю его как html и отпраляю админу, но тогда куки не пойдут через сайт http://www.mymanual.ru/
Как я понял нужно чтобы взять куки с сайта http://www.mymanual.ru/, нужно поставить код здесь: http://www.mymanual.ru/код
Верно?
|
|
|

03.09.2009, 19:35
|
|
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами:
8915055
Репутация:
-26
|
|
Ааа..... всё понятно, вот сделал и залил на хост, вот ссылке к xss для сайта http://www.mymanual.ru/ : http://cehennem.hut1.ru/okasj9as8989v89cvxczxuiojxuxuiovjizxc.html
|
|
|

03.09.2009, 19:36
|
|
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами:
8915055
Репутация:
-26
|
|
Супер, узнал как правильно можно сохранить отделно в файле .html и залит на хост xss.
Спасибо. +1
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|