Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.03.2006, 02:28
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
а мыло там зачем?
если ты знаешь пароль, его легко по кукам расшифровать
все зависит от паса. там точно md5?
Только я всё равно не понял как можно использовать xxs для получения чужих куков?
Э-э-э-э... так xss в 80% для этого и используют - послав куки на снифер. 10% - что-нить сделать, и 10% послав на скрипт и тоже что-нить сделать.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

22.03.2006, 02:35
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
Только я всё равно не понял как можно использовать xxs для получения чужих куков?
Например, поставить атрибутом тега скрипт, который заменит адрес одной из картинок на странице на адрес "адрес_сниффера?"+cookies
Браузер начнет загружать эту картинку, обратится к снифферу, передав ему куки. А снифер запишет, например в файл.
если ты знаешь пароль, его легко по кукам расшифровать
Если куки содержат не пароль а его чексумму, например md5-хеш, восстановить настоящий пароль нельзя. Т.к. их бесконечное множество. А найти реальный можно только перебирая все варианты.
|
|
|

22.03.2006, 12:23
|
|
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме: 73788
Репутация:
2
|
|
Сообщение от censored!
а мыло там зачем?
все зависит от паса. там точно md5?
Э-э-э-э... так xss в 80% для этого и используют - послав куки на снифер. 10% - что-нить сделать, и 10% послав на скрипт и тоже что-нить сделать.
Да md5 я находил on-line сайт по расшифровке, вставлял свой хеш, и он легко говорил мне мой пароль, пароль 7 буквенный на латинице.
|
|
|

22.03.2006, 12:28
|
|
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме: 73788
Репутация:
2
|
|
Сообщение от KEZ
Например, поставить атрибутом тега скрипт, который заменит адрес одной из картинок на странице на адрес "адрес_сниффера?"+cookies
Браузер начнет загружать эту картинку, обратится к снифферу, передав ему куки. А снифер запишет, например в файл.
Если куки содержат не пароль а его чексумму, например md5-хеш, восстановить настоящий пароль нельзя. Т.к. их бесконечное множество. А найти реальный можно только перебирая все варианты.
насчёт первого, ты имеешь в виду вставить тег img и указать путь на снифф, например античата, а куда вставлять, я пробовал вставлять в чат так, он слово script заменяет на слово чит, а с img он ничего не делает 
Пароли расшифровываются.....
Только как всё таки получить куи чужие, я только наглым образом просил перейти кого то по ссылке снифа, а те дятлы переходили, но это работает в единичном случае, кто по умнее просто рассскажет админам....
|
|
|

22.03.2006, 16:33
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
izarion
Проверь в ихней внутреней отправке сообщений между пользователями. Там если после ника поставить ' - то он сносился в текст html. Фильтрации на теги не было. Т.е. потенциальная активная XSS. Нашел полгода назад, но до конца не ковырял.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

22.03.2006, 22:03
|
|
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме: 73788
Репутация:
2
|
|
|
|
|

26.03.2006, 04:06
|
|
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме: 73788
Репутация:
2
|
|
Ну расскажите кто-нибудь, какие тут уязвимости есть и как их можно использовать
|
|
|

28.03.2006, 02:19
|
|
Новичок
Регистрация: 16.05.2005
Сообщений: 20
Провел на форуме: 121912
Репутация:
0
|
|
|
|
|

28.03.2006, 14:09
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
Ну расскажите кто-нибудь, какие тут уязвимости есть и как их можно использовать
Зарегь липового и скинь мне по ПМ - гляну. Работает еще или нет.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

29.03.2006, 00:05
|
|
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме: 73788
Репутация:
2
|
|
Сообщение от censored!
Зарегь липового и скинь мне по ПМ - гляну. Работает еще или нет.
Кинул
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|