ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS и немножечко СИ в javagala о_О
  #1  
Старый 26.05.2010, 19:47
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию XSS и немножечко СИ в javagala о_О

XSS
Код:
http://javagala.ru/dwnld/?id=0&userID=0&phone_num=1>"><ScRiPt%20%0d%0a>alert('XSS')%3B</ScRiPt>
Берём сниффер, вставляем ссылку как на скрине (url xss)
даём ссылку на редирект например на мисс красоты 2010 как на скрине (url на редирект)

раскидываем везде линк (url для пассивной XSS) и говорим ХЕРАСЕ ТЁЛКО о_О


смотрим понты на сниффере

Толку 0, зато уязвимость!
Всё...

Последний раз редактировалось Dr..VATSON; 28.05.2010 в 12:30..
 
Ответить с цитированием

  #2  
Старый 26.05.2010, 20:50
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

наглядно и понятно, гуд

добавлю:
сам снифер
статья об этом сниффере и о том, как разместить его клиента на своем хостинге
 
Ответить с цитированием

  #3  
Старый 27.05.2010, 11:23
Аватар для kroŧ
kroŧ
Новичок
Регистрация: 19.05.2010
Сообщений: 6
Провел на форуме:
7830

Репутация: 4
По умолчанию

да способ не плохой только долго кукисы не живут и стоит только выйти с сайта уже не зайти
 
Ответить с цитированием

  #4  
Старый 27.05.2010, 12:28
Аватар для BlackSite
BlackSite
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме:
2920922

Репутация: 230
Отправить сообщение для BlackSite с помощью ICQ
По умолчанию

А толку то 0! код ни где не прописывается, то есть завладеть мы им не моежем. А то что можем сделать через сайт это пустяк
 
Ответить с цитированием

  #5  
Старый 27.05.2010, 17:10
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

да, это да о_О
 
Ответить с цитированием

  #6  
Старый 02.06.2010, 11:33
Аватар для АНТИБОТ
АНТИБОТ
Новичок
Регистрация: 10.11.2009
Сообщений: 6
Провел на форуме:
44155

Репутация: 0
По умолчанию

Прикольно конечно но толку..
 
Ответить с цитированием

  #7  
Старый 02.06.2010, 12:13
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))
 
Ответить с цитированием

  #8  
Старый 02.06.2010, 12:43
Аватар для BlackSite
BlackSite
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме:
2920922

Репутация: 230
Отправить сообщение для BlackSite с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
вам дали удочку и показали как ловить ей рыбу, а вам не нравится рыба, которую поймали для примера... чудаки : ))))
Такую рыбу которую ты якобы словил, можно только выпустить, потому что на больше она не пригодна!
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ