Wordpress

Discussion in 'Уязвимости' started by k1ppregel, 21 Feb 2007.

Thread Status:
Not open for further replies.
  1. k1ppregel

    k1ppregel New Member

    Joined:
    4 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    При добавлении комментариев возможно XSS инъекция. Если в поле сообщение добавить типа alert(document.cookie), то он мне выводит мои кукисы. Вопрос как мне это дальше использовать?
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Украсть кукисы админа, зайти в адмику, залить шелл, порутать сервер, найти на сервере крупное казино, слить базу, продать базу за 1500$ )

    Возможен такой вариант...
     
    1 person likes this.
  3. Robin_Hood

    Robin_Hood Elder - Старейшина

    Joined:
    30 Oct 2006
    Messages:
    144
    Likes Received:
    155
    Reputations:
    47
    https://forum.antichat.ru/thread33540.html вот так
     
    1 person likes this.
  4. k1ppregel

    k1ppregel New Member

    Joined:
    4 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Я так понял, что бы мне украсть кукисы админа надо использовать сниффер, или я ошибаюсь. Если так то как сделать?
     
  5. _-GORO-_

    _-GORO-_ Banned

    Joined:
    15 Mar 2007
    Messages:
    0
    Likes Received:
    2
    Reputations:
    2
    Nifiga tam XSS ne pashet
     
  6. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://old.antichat.ru/sniff/

    зы закрываю ибо подобных тем немеренно было=\
     
    _________________________
Thread Status:
Not open for further replies.