HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.10.2012, 10:57
blacktrack
Новичок
Регистрация: 08.07.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть ли сбособ сокрытия части get запроса в логах апатча? чтобы максимально скрыть приминение xss.

post нельзя применить.
 
Ответить с цитированием

  #2  
Старый 26.10.2012, 19:57
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Если на сервере есть уязвимость типа HTTP Parameter Pollution то вполне можно попытаться

Например - XSS выглядит так

site.com/?id=alert(100)&info=index&mask=qwert

Применим HPP и получим строку в

site.com/?id=&info=index&id=alert(100)&mask=qwert&id=
 
Ответить с цитированием

  #3  
Старый 26.10.2012, 20:52
blacktrack
Новичок
Регистрация: 08.07.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

HPP: ?id=&info=index&id=alert(100)&mask=qwert&id=

простое замусоривание: ?id="&info=index&id=";alert(100);"&mask=qwert&id=" ;

разницы наверное не много будет, тогда уж можно и просто заurlencodить

мб есть что нибудь под iis?
 
Ответить с цитированием

  #4  
Старый 29.10.2012, 15:43
Van[ya]
Новичок
Регистрация: 07.10.2012
Сообщений: 8
Провел на форуме:
2540

Репутация: 0
По умолчанию

Пиши в лс помогу.

//для этого есть личная почта

//нечего засорять форум

//BB
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.