ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Passive-Xss-tool by DRON-ANARCHY
  #1  
Старый 20.08.2006, 16:40
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
Post Passive-Xss-tool by DRON-ANARCHY

Всем привет.

Тулза предназначена для продвинутого использования пассивных ХСС.

Скрипт создаёт внешне безопасную страницу, при заходе на которую происходит переадресация на уязвимый сайт с пассивной хсс.

Теперь вы можете подсунуть жертве внешне безобидный урл, на который она зайдёт без опаски.

===========
Руководство по использованию Passive XSS tool.
http://dron-anarchy.jino-net.ru/xss/how2use.html
===========


Скрипту необходим хостинг с поддержкой PHP.
Все необходимые данные он хранит в виде файлов.

Данный скрипт является обучающим материалом.
Он не является копией сервиса loc.netsec.ru .
Теперь Вы можете организовать свой собственный инструмент подобного назначения, скачав архив себе.

Я оставляю за вами право изменять и модернизировать этот скрипт, поскольку понимаю, что исходники очень сырые.
Желательно, чтобы вы не жадничали и выкладывали улучшеный вами скрипт во всеобщее пользование.

Вот в принципе и все, что я хотел сказать.
Все предложения и пожелания выслушаю обязательно и приму к сведению.
Искренне ваш, DRON-ANARCHY.

===========
Скачать можно отсюда:
http://www.dron-anarchy.jino-net.ru/xss.rar
===========

Последний раз редактировалось Elekt; 20.08.2006 в 16:58.. Причина: надо уметь описывать свои подвиги :)
 
Ответить с цитированием

  #2  
Старый 20.08.2006, 17:02
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Штука очень интересная. Было б хорошо, если на Ачате появился подобный сервис, так как это именно наша сфера.

Пассивные хсс вовсе не так безопаны, как может показаться. При грамотном подходе с применением вот таких тулз риск палевности пассивных хсс снижается, а эффективность возрастает вразы.
Учитывая, что пассивные хсс просто ищутся и есть практически ВЕЗДЕ - задумайтесь...
 
Ответить с цитированием

AChat Design for Passive-Xss-tool
  #3  
Старый 21.08.2006, 07:24
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию AChat Design for Passive-Xss-tool

Вот решил сделать дизайн к весьма интересному скрипту от DRON-ANARCHY, Passive-Xss-tool. Дизайн естественно сделан под античат .

http://rapidshare.de/files/30169673/xss.rar.html
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #4  
Старый 21.08.2006, 11:00
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

блин, выложи принскрин. Не хочу качать и смотреть =( лениво
 
Ответить с цитированием

  #5  
Старый 21.08.2006, 11:04
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

http://lamer.xost.ru/xss.png
 
Ответить с цитированием

  #6  
Старый 21.08.2006, 16:25
Аватар для zeppe1in
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Зачем писать раздельно Название сайта и Путь до узвимости? Потом, нужно делать как то по хитрее, хотябы банально спрятать ифрейм за кучу пробелов. Нету закрывающего html.
ИМХО какая то глупость. Сохранил себе шаблон и вперёд, продвинуто используй пассивные ХСС.
 
Ответить с цитированием

  #7  
Старый 21.08.2006, 16:28
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

посмотри на скрипт повнимательнее и ты поймешь(возможно), зачем писать отдельно

Последний раз редактировалось DRON-ANARCHY; 21.08.2006 в 16:31..
 
Ответить с цитированием

  #8  
Старый 21.08.2006, 16:37
Аватар для zeppe1in
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Может я не достаточно внимателен, но я не понял.
 
Ответить с цитированием

  #9  
Старый 22.08.2006, 03:30
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Вот сделал еще одну модификацию этого скрипта. Теперь с ним не только удобно работать, но и безопаснее. Добавлено шифрование и скрыт iframe.

http://rapidshare.de/files/30276098/xssupd.rar.html
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #10  
Старый 24.08.2006, 15:01
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Написал свой. Скрипт использует бд MySQL.
Из возможностей:

-С одного IP можно добавить раз в два дня только один URL.
-Если в бд есть уже URL с данного IP, но два дня после последнего добавления прошло, скрипт просто делает обновление прошлой записи, а не создаёт новую.
-При заходе, скрипт эмулирует показ новости и пишет, что новость была удалена(чтоб не вызывать подозрения).
-Пользователь получает ссылку вида: http://host/dir/index.php?news=5

Скачать: http://dg-x.jino-net.ru/passive.xss.zip
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Passive Xss на www.tgu.ru (почтовик) _kREveDKo_ Уязвимости 0 31.05.2006 00:09
XSS (passive) на sitecity.ru _kREveDKo_ Уязвимости 2 20.05.2006 23:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ