ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.03.2006, 02:28
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

а мыло там зачем?
Цитата:
если ты знаешь пароль, его легко по кукам расшифровать
все зависит от паса. там точно md5?

Цитата:
Только я всё равно не понял как можно использовать xxs для получения чужих куков?
Э-э-э-э... так xss в 80% для этого и используют - послав куки на снифер. 10% - что-нить сделать, и 10% послав на скрипт и тоже что-нить сделать.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #12  
Старый 22.03.2006, 02:35
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Только я всё равно не понял как можно использовать xxs для получения чужих куков?
Например, поставить атрибутом тега скрипт, который заменит адрес одной из картинок на странице на адрес "адрес_сниффера?"+cookies
Браузер начнет загружать эту картинку, обратится к снифферу, передав ему куки. А снифер запишет, например в файл.

Цитата:
если ты знаешь пароль, его легко по кукам расшифровать
Если куки содержат не пароль а его чексумму, например md5-хеш, восстановить настоящий пароль нельзя. Т.к. их бесконечное множество. А найти реальный можно только перебирая все варианты.
 
Ответить с цитированием

  #13  
Старый 22.03.2006, 12:23
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от censored!  
а мыло там зачем?

все зависит от паса. там точно md5?


Э-э-э-э... так xss в 80% для этого и используют - послав куки на снифер. 10% - что-нить сделать, и 10% послав на скрипт и тоже что-нить сделать.
Да md5 я находил on-line сайт по расшифровке, вставлял свой хеш, и он легко говорил мне мой пароль, пароль 7 буквенный на латинице.
 
Ответить с цитированием

  #14  
Старый 22.03.2006, 12:28
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от KEZ  
Например, поставить атрибутом тега скрипт, который заменит адрес одной из картинок на странице на адрес "адрес_сниффера?"+cookies
Браузер начнет загружать эту картинку, обратится к снифферу, передав ему куки. А снифер запишет, например в файл.
Если куки содержат не пароль а его чексумму, например md5-хеш, восстановить настоящий пароль нельзя. Т.к. их бесконечное множество. А найти реальный можно только перебирая все варианты.
насчёт первого, ты имеешь в виду вставить тег img и указать путь на снифф, например античата, а куда вставлять, я пробовал вставлять в чат так, он слово script заменяет на слово чит, а с img он ничего не делает
Пароли расшифровываются.....
Только как всё таки получить куи чужие, я только наглым образом просил перейти кого то по ссылке снифа, а те дятлы переходили, но это работает в единичном случае, кто по умнее просто рассскажет админам....
 
Ответить с цитированием

  #15  
Старый 22.03.2006, 16:33
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

izarion
Проверь в ихней внутреней отправке сообщений между пользователями. Там если после ника поставить ' - то он сносился в текст html. Фильтрации на теги не было. Т.е. потенциальная активная XSS. Нашел полгода назад, но до конца не ковырял.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #16  
Старый 22.03.2006, 22:03
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

там нет ника при отправке, там только id игрока тема, и само сообщение
вот эта строчка.
http://www.mirsofta-game.ru/mail.php...BD%D0%B5%D1%82
 
Ответить с цитированием

  #17  
Старый 26.03.2006, 04:06
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Ну расскажите кто-нибудь, какие тут уязвимости есть и как их можно использовать
 
Ответить с цитированием

  #18  
Старый 28.03.2006, 02:19
offline
Новичок
Регистрация: 16.05.2005
Сообщений: 20
Провел на форуме:
121912

Репутация: 0
По умолчанию

http://antichat.ru/crackchat/HTML/
закодировать попробуй...
есть прога для облегчения этого проценсса xss_encoder
 
Ответить с цитированием

  #19  
Старый 28.03.2006, 14:09
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Ну расскажите кто-нибудь, какие тут уязвимости есть и как их можно использовать
Зарегь липового и скинь мне по ПМ - гляну. Работает еще или нет.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #20  
Старый 29.03.2006, 00:05
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от censored!  
Зарегь липового и скинь мне по ПМ - гляну. Работает еще или нет.
Кинул
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с Записью Cd-R Nova Аппаратное обеспечение 17 14.03.2009 17:59
MSSQL-injection D1mOn Авторские статьи 12 27.02.2006 23:35
Уязвимость в vBulletin <=3.5.3 DoS D1mOn Форумы 7 28.01.2006 14:00
ИСХОДНИК php СНИФЕРА (-=util=-) С/С++, C#, Delphi, .NET, Asm 58 21.03.2005 04:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ