Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   XSS и немножечко СИ в javagala о_О (https://forum.antichat.xyz/showthread.php?t=206984)

Dr..VATSON 26.05.2010 19:47

XSS и немножечко СИ в javagala о_О
 
XSS
Код:

http://javagala.ru/dwnld/?id=0&userID=0&phone_num=1>"><ScRiPt%20%0d%0a>alert('XSS')%3B</ScRiPt>
Берём сниффер, вставляем ссылку как на скрине (url xss)
даём ссылку на редирект например на мисс красоты 2010 как на скрине (url на редирект)
http://s12.radikal.ru/i185/1005/bd/785a3803266f.jpg
раскидываем везде линк (url для пассивной XSS) и говорим ХЕРАСЕ ТЁЛКО о_О


смотрим понты на сниффере
http://s40.radikal.ru/i088/1005/8f/7c37a95477b4.jpg
Толку 0, зато уязвимость! :D
Всё...

DrakonHaSh 26.05.2010 20:50

наглядно и понятно, гуд :)

добавлю:
сам снифер
статья об этом сниффере и о том, как разместить его клиента на своем хостинге

kroŧ 27.05.2010 11:23

да способ не плохой только долго кукисы не живут и стоит только выйти с сайта уже не зайти

BlackSite 27.05.2010 12:28

А толку то 0! код ни где не прописывается, то есть завладеть мы им не моежем. А то что можем сделать через сайт это пустяк

Dr..VATSON 27.05.2010 17:10

да, это да о_О

АНТИБОТ 02.06.2010 11:33

Прикольно конечно но толку..

DrakonHaSh 02.06.2010 12:13

вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))

BlackSite 02.06.2010 12:43

Цитата:

Сообщение от DrakonHaSh
вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))

Такую рыбу которую ты якобы словил, можно только выпустить, потому что на больше она не пригодна!


Время: 20:46