Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

03.05.2006, 20:49
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Слухай! откуда у тебя стока репутации?=)))
Ты сделай так, как написал Rebz и все должно получится..если хочешь, я могу еще позырить че там как... но лучше ты сам=)
|
|
|

04.05.2006, 19:37
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
Сообщение от Rebz
тебе же написали - XSS!
подсовываешь xss-ссылочку админу, он её открывает. тебе на сниф приходят его кукисы. ты залезаешь под них на чат и ты админ. или расшифровываешь хеш пароля и влезаешь в админцентр.
Извините пожалуйста xss есть.Ну не можете пожалуйста описать подродно если не трудно по этапно как я могу проделать это(получить доступ)
ЗАРАНИЕ ВАМ СИЛЬНО БЛЯГОДАРЕН
|
|
|

04.05.2006, 22:48
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Вот тут уже точно юзай поиск по форуму и будет тебе счастье.
|
|
|

05.05.2006, 10:31
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
Сообщение от DRON-ANARCHY
Вот тут уже точно юзай поиск по форуму и будет тебе счастье.
Я смотрел и не нашол нужного.Или я не так искал?
Напишите пожалуйста как мне это прделать либо дайте данные.
Я знаю что в весии ipb 2.0.4 есть уязвимость через жалобу там на сниф приходят куки.
Ну как быть с этим порталом объясните.
|
|
|

05.05.2006, 14:34
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Вот тут делаешь все практически так же. Только разница в том лишь, что ты должен заманить свою жертву на созданную тобой страницу, содержащую XSS от данного сайта. Например, можно воспользоваться тегом <iframe>. Суть состоит в том, чтобы пассивный скрипт выполнился, когда жертва зайдет на созданную тобой страницу. Другой вариант состоит в том,чтобы жертва сама перешла по ссылке, которую ды даешь(ссылка содержит в себе скрипт XSS).Т.е. даешь жертве ссылку(см. те которые выложены выше, только вместо алерта надо сделать скрипт, отправляющий куки на сниффер) и куки благополучно отсылаются тебе....
вобщем, как смог, так и объяснил=)
PS скорее всего ты "не так искал"
|
|
|

05.05.2006, 19:07
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
я не понял как сделаю страничку ссылкой
|
|
|

06.05.2006, 15:18
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
пожалуйста объясните
|
|
|

06.05.2006, 20:54
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Я щас заплачу. Ты знаешь HTML? вот на нем напиши страницу и загрузи на хост. а там еще и фрейм запендюрь...как юзать iframe смотри в гугле.
|
|
|

07.05.2006, 04:46
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
HTML знаю и php юзаю сайты приличные делаю
|
|
|

07.05.2006, 05:31
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
Последнее можно выложить видео по взому xss либо ссылку по такому взлому.
PS: Извините меня что я не чего не могу понять....
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|