HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.10.2019, 06:57
magicalner
Новичок
Регистрация: 21.05.2019
Сообщений: 0
С нами: 3675393

Репутация: 0
По умолчанию

Цитата:

Proxy n1nja сказал(а):

Судя по коду там содержмое файл cookies.txt пишется в файл cookies.backup и удаляется.

Bash:


Код:
if
[
[
-e
"cookies.txt"
]
]
;
then
printf
"\n\e[1;92m[\e[0m+\e[1;92m] Cookies saved: \e[0m\e[1;77mcookies.backup\n\e[0m"
cat
cookies.txt
>>
cookies.backup
rm
-rf cookies.txt
У меня в общем все получилось. Видимо когда тестил первый раз выбрал плохой ресурс для собственно этих тестов. Зашел на рутми в челенджи, там все отработало как нужно.
в чем проблема была ?
 
Ответить с цитированием

  #12  
Старый 15.10.2019, 08:39
Proxy n1nja
Участник форума
Регистрация: 05.07.2018
Сообщений: 119
С нами: 4135952

Репутация: 0
По умолчанию

Цитата:

magicalner сказал(а):

в чем проблема была ?

Я же написал там. Что ресурс (это мой сайт если что) на котором я тестировал изначально, не был подвержен XSS (я забыл что фиксил на этом тесте). Зашел на "root me", там есть таск на тест XSS, проверил на нем и все отработало как нужно.
 
Ответить с цитированием

  #13  
Старый 15.10.2019, 10:30
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Спасибо всем за замечания.К сожалению проблема небольшая имеется,т.к. не всегда срабатывает гарантированно при имеющихся на ресурсах self-XSS.
Умничать не буду,пока не понимаю в чём недочёт,возможно в команде sleep в скрипте и рассинхроне.
Команды на удаление файлов прописаны специально,чтобы создавались новые аналогичные файлы при следующем тесте если удалить их принудительно.
Предполагаю,что скрипт будет доработан всё же до следующей версии.
 
Ответить с цитированием

  #14  
Старый 23.10.2019, 23:42
erlan1749
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4501243

Репутация: 0
По умолчанию

сохраняются все куки с браузера атакуемого или только куки перехода по ссылке?
 
Ответить с цитированием

  #15  
Старый 26.10.2019, 17:06
Nano22
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами: 4356368

Репутация: 0
По умолчанию

Объясните как настроить и поставить на сайт. и интерес с какой системой это работает
 
Ответить с цитированием

  #16  
Старый 26.10.2019, 18:02
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

erlan1749 сказал(а):

сохраняются все куки с браузера атакуемого или только куки перехода по ссылке?

Сохраняются куки авторизации на сайте.
Цитата:

Nano22 сказал(а):

Объясните как настроить и поставить на сайт. и интерес с какой системой это работает

По идее,эксплуатируется именно уязвимость self-xss на тех ресурсах,которые работают с куками.
Система не причём,всё основано на социальной инженерии с вынуждением перехода по ссылке.
Если Вы имели в виду установка на собственном ресурсе вредоносных java-скриптов с редиректами,то там несколько иные технологии атак применяются.
 
Ответить с цитированием

  #17  
Старый 26.10.2019, 18:21
Nano22
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами: 4356368

Репутация: 0
По умолчанию

то есть, все куки браузера не вытащить?
 
Ответить с цитированием

  #18  
Старый 26.10.2019, 18:30
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

Nano22 сказал(а):

то есть, все куки браузера не вытащить?

Да,не все.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...