HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

что можно выжать из пасивной XSS
  #1  
Старый 06.08.2006, 08:49
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
С нами: 10771543

Репутация: 3
Question что можно выжать из пасивной XSS

Вот нашёл страничку где я могу писать что хочу в адресной строке и это выводится на странице. Подскажите чтоб такого я мог бы сделать?

Cкрин

Думаю фильтра на знаки там нет
 
Ответить с цитированием

  #2  
Старый 06.08.2006, 08:52
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

А скрипты работают? Вмысле <script>alert()</script> работает?
 
Ответить с цитированием

  #3  
Старый 06.08.2006, 09:06
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
С нами: 10771543

Репутация: 3
По умолчанию

Да, работают

Ещё скрин

Последний раз редактировалось strecher; 06.08.2006 в 09:24..
 
Ответить с цитированием

  #4  
Старый 06.08.2006, 09:37
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

ДА че нам до твоих скринов...

А там авторизация по кукам есть?
 
Ответить с цитированием

  #5  
Старый 06.08.2006, 21:08
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

пассивная хсс...если там авторизация есть, максимум что сможешь, это: подставишь в урл скрипт, отсылающий куки на снифер, закодируешь урл, дашь жертве урл, чтоб он зашел по этой ссылке...куки будут на снифере.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #6  
Старый 06.08.2006, 23:20
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
С нами: 10599716

Репутация: 3
По умолчанию

А судя по второму скрину - там пхп иньекция, вместо antichat.ru поставь http://rst.void.ru/download/r57shell.txt?
 
Ответить с цитированием

  #7  
Старый 06.08.2006, 23:47
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Цитата:
А судя по второму скрину - там пхп иньекция, вместо antichat.ru поставь http://rst.void.ru/download/r57shell.txt?
там он фрейм вставляет
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #8  
Старый 06.08.2006, 23:49
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Ты сперва КСС от ИНКЛУДА резлечи хоть.
 
Ответить с цитированием

  #9  
Старый 07.08.2006, 02:26
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
С нами: 10771543

Репутация: 3
По умолчанию

авторизация есть, но у меня уже есть username:password

я просто в пхп нифига не понимаю
если есть было бы хорошо визуальный шелл туда загрузить

Последний раз редактировалось strecher; 07.08.2006 в 03:10..
 
Ответить с цитированием

  #10  
Старый 07.08.2006, 02:27
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
С нами: 10771543

Репутация: 3
По умолчанию

точней кое что понимаю т.к. знаю asp
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25
Пиянство mifan Болталка 18 03.09.2004 12:36
Что можно сделать с ip адресом iRedX Skype, IRC, ICQ, Jabber и другие IM 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.