Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Я зашёл на ссылку http://www.mymanual.ru/search.html?q="><script>alert('xss')</script>&srcht=manuals
    Но никакой окошки xss не вышло. ??????????????
     
  2. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Я так понял: Я сохраняю его как html и отпраляю админу, но тогда куки не пойдут через сайт http://www.mymanual.ru/
    Как я понял нужно чтобы взять куки с сайта http://www.mymanual.ru/, нужно поставить код здесь: http://www.mymanual.ru/код
    Верно?
     
  3. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Ааа..... всё понятно, вот сделал и залил на хост, вот ссылке к xss для сайта http://www.mymanual.ru/ : http://cehennem.hut1.ru/okasj9as8989v89cvxczxuiojxuxuiovjizxc.html
     
  4. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Супер, узнал как правильно можно сохранить отделно в файле .html и залит на хост xss.
    Спасибо. +1
     
  5. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    там стоит всем известный tinymse ,файлы изменялись в 2005 году,но залить шелл не получается,он дает название сам,и все идет после *png стирается,тоже самое с пдф и док,народ помогите..
    вот это в одном из его файлов отрыл
    Code:
    * $RCSfile: tiny_mce.js,v $
     * $Revision: 1.301 $
     * $Date: 2005/10/30 16:06:56 $
    source.ibiblio.org/trac/lyceum/browser/tags/0.06/src/lyceum/wp-includes/js/tinymce/
    tiny_mce.js?rev=1166
    вот его сорцы
    у кого получиться обойти фильтр,тому $ ;)
     
    #8725 Shadrin, 3 Sep 2009
    Last edited: 4 Sep 2009
    1 person likes this.
  6. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Ответде плиизззз. Например у нас есть xss: www.site.com/id="><script>alert('xss')</script>
    Что нужно вставить вместо слова xss чтобы все куки пришли мне по нажатию на ссылку?
    У меня есть и сниффер, но какой код вставить вместо слова xss?
     
  7. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    Cehennem, тебе сюда http://forum.antichat.ru/thread20140.html
     
  8. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Да там целая лекция. Короче: возьми любой сниффер, сделай просьбу мою, скажи адрес сниффера, а дальше я разберусь.
     
  9. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    А ты не обнаглел ли мой друг, нет?
     
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Извените за тупые вопросы, просто я юзаю только винду :D
    Чтобы скампилировать программу в среде nix, допустим эксплоит для FreeBSD, куда нужно положить исходник?
    И как вообще юзать эексплоит после кампилирования?
    Если что, то поправте меня
     
    #8730 SeNaP, 4 Sep 2009
    Last edited: 4 Sep 2009
  11. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Если ты хочешь чтоб он сработал, то компилируй в примерно такой же ОС для какой и надо сплойт

    gcc -o spl spl.c
    и,если ошибок небыло, сплойт готов.

    запускать так
    ./spl
     
    #8731 $n@ke, 4 Sep 2009
    Last edited: 4 Sep 2009
    1 person likes this.
  12. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    а путь до файла котрый надо компилировать, нужно указывать?
     
  13. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    gcc -o spl spl.c
     
  14. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Задам вопрос по другому, куда надо положить исходник сплоайта, чтобы его скомпилировать, или директория неимеет значения?
     
    1 person likes this.
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Ложи в любую папку. Потом с этой папки открывай gcc.
     
    1 person likes this.
  16. Cehennem

    Cehennem Banned

    Joined:
    3 Jun 2009
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Опять не получилось, я с этим сниффером много пользуюсь, а вот я сделал как ты говолил, а в логах пусто.
    Короче говорю тебе хсс, а ты проверь сделай и скажи мне если не трудно:
    HTML:
    http://m.myrambler.ru/search.php?pagelen=10&query="><script>alert('xss')</script>
     
    #8736 Cehennem, 4 Sep 2009
    Last edited: 4 Sep 2009
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Старая XSS... Она срабатывает тогда, когда есть результаты поиска. В твоем случае их нету...
     
  18. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не надо советовать что-либо, если сам не знаешь / не можешь проверить! Толку то со слова google? И + кодируется в %2B, ибо без этого он считается как пробел.
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Мы про XSS говорим, а не про выдачу в поиске гугла =\. + это оператор конкатезации строк, а не "нужен чтобы не искать "слово", тоесть ксс целиком". И в URL-encode он равен %2B. Без этого он считается как пробел. Тебя никто и не запрещает советовать на примерах, просто сам сначала проверяй, а уже потом советуй.

    ЗЫ: Тор не анонимен, и это доказано :)
     
  20. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    dell
     
    #8740 Zitt, 5 Sep 2009
    Last edited: 9 Sep 2009
Thread Status:
Not open for further replies.