ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Wordpress
  #1  
Старый 21.02.2007, 01:17
Аватар для k1ppregel
k1ppregel
Новичок
Регистрация: 04.02.2007
Сообщений: 8
Провел на форуме:
72111

Репутация: 1
Отправить сообщение для k1ppregel с помощью ICQ
Question Wordpress

При добавлении комментариев возможно XSS инъекция. Если в поле сообщение добавить типа alert(document.cookie), то он мне выводит мои кукисы. Вопрос как мне это дальше использовать?
 

  #2  
Старый 21.02.2007, 08:12
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Вопрос как мне это дальше использовать?
Украсть кукисы админа, зайти в адмику, залить шелл, порутать сервер, найти на сервере крупное казино, слить базу, продать базу за 1500$ )

Возможен такой вариант...
 

  #3  
Старый 21.02.2007, 10:51
Аватар для Robin_Hood
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
Провел на форуме:
966901

Репутация: 444
Отправить сообщение для Robin_Hood с помощью ICQ
По умолчанию

https://forum.antichat.ru/thread33540.html вот так
 

  #4  
Старый 22.02.2007, 00:19
Аватар для k1ppregel
k1ppregel
Новичок
Регистрация: 04.02.2007
Сообщений: 8
Провел на форуме:
72111

Репутация: 1
Отправить сообщение для k1ppregel с помощью ICQ
По умолчанию

Я так понял, что бы мне украсть кукисы админа надо использовать сниффер, или я ошибаюсь. Если так то как сделать?
 

  #5  
Старый 23.03.2007, 01:01
Аватар для _-GORO-_
_-GORO-_
Banned
Регистрация: 15.03.2007
Сообщений: 2
Провел на форуме:
21274

Репутация: -30
По умолчанию

Цитата:
Сообщение от k1ppregel  
При добавлении комментариев возможно XSS инъекция. Если в поле сообщение добавить типа alert(document.cookie), то он мне выводит мои кукисы. Вопрос как мне это дальше использовать?
Nifiga tam XSS ne pashet
 

  #6  
Старый 23.03.2007, 01:20
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

http://old.antichat.ru/sniff/

зы закрываю ибо подобных тем немеренно было=\
__________________
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ