HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.10.2010, 01:00
Starwareznik
Постоянный
Регистрация: 14.03.2010
Сообщений: 346
С нами: 8507126

Репутация: 4
По умолчанию

Почитал, много чего не понял, хотелось бы видяху, как к XSS.
Хотя особо не пытался вникнуть, завтра ещё раз почитаю, но видео не помешало бы.
 
Ответить с цитированием

  #2  
Старый 11.10.2010, 01:00
сергей1980
Постоянный
Регистрация: 25.07.2009
Сообщений: 398
С нами: 8841206

Репутация: 0
По умолчанию

Цитата:

Сообщение от Starwareznik

Почитал, много чего не понял, хотелось бы видяху, как к XSS.
Хотя особо не пытался вникнуть, завтра ещё раз почитаю, но видео не помешало бы.

http://www.google.ru/search?q=XSRF&t...vgc&hl=ru&aq=f
 
Ответить с цитированием

  #3  
Старый 12.10.2010, 01:00
Starwareznik
Постоянный
Регистрация: 14.03.2010
Сообщений: 346
С нами: 8507126

Репутация: 4
По умолчанию

Цитата:

Сообщение от сергей1980

http://www.google.ru/search?q=XSRF&t...vgc&hl=ru&aq=f

Онлайн видео мне не поможет, потому что мне скорости не хватает для воспроизведения :turned:
 
Ответить с цитированием

  #4  
Старый 12.10.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

1) жмёшь play
2) жмёшь pause
3) идёшь курить\есть\сцать\спать\гул ять пока качается
4) приходишь, нажимаешь play и кайфуешь

ЗЫ времени на видос ну никак нет... хотя впереди каникулы, хз =)
 
Ответить с цитированием

  #5  
Старый 13.10.2010, 01:00
Starwareznik
Постоянный
Регистрация: 14.03.2010
Сообщений: 346
С нами: 8507126

Репутация: 4
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

1) жмёшь play
2) жмёшь pause
3) идёшь курить\есть\сцать\спать\гул ять пока качается
4) приходишь, нажимаешь play и кайфуешь

ЗЫ времени на видос ну никак нет... хотя впереди каникулы, хз =)

Чтобы у меня воспроизвелось видео 20 минутное мне нужно: Спать, гулять, спать, есть, спать прошло 3 дня и вуаля!!!

Ну на каникулах если время будет сделай обязательно :yes:
 
Ответить с цитированием

  #6  
Старый 21.10.2010, 01:00
goldar
Познающий
Регистрация: 24.09.2010
Сообщений: 61
С нами: 8227766

Репутация: 9
По умолчанию

Тема ваще кульная, спасибо M@ZAX@KEP за ознакомление, посмотрел инфу на других сайтах, сразу разобрался в сути. Интересено на майл.ру все дырки закрыты?)))
 
Ответить с цитированием

  #7  
Старый 21.10.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


Интересено на майл.ру все дырки закрыты?)))



Нет))

otvet.mail.ru
что можно: подделать get запрос подписывания на вопрос

code:


МОЙ МИР

my.mail.ru

что можно: подделать get запрос добавления школы/да и любой инфы

code:


Источник
 
Ответить с цитированием

  #8  
Старый 29.10.2010, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Цитата:




Заголовок страницы




Я не думаю, что именно так разумно делать... Дашь ты ламеру ссылочку, типа на что-то стоящее, а он откроет ее и будет смотреть на картинку, как козел на новые ворота... Подозрительно очень. Далее пойдут возмущения, и все поимут, что именно ссылка во всем виновна, именно она делает автоисполнение формы. Лучше просто после выыполнения скрипта переадресовать его на какую-то другую страничку. Например, вы говорите, что нашли очень интересную статью, скажем, например, на Http://randomhost.com/statia.html и даем ссылку вида:

code:

Http://randomhost.com/statia.html

А "НАШ ФАЙЛ" будет содержать следующий код

code:



Подождите...


Все. Чувачок кликнет по ссылке, на которой будет написано "Http://randomhost.com/statia.html", откроет "НАШ ФАЙЛ", а там его переадресует на действительно существующую статью, которую вам, конечно же, сначала предстоит найти Ламер даже ничего не заподозрит)

Можно также сделать так, чтобы скрипт срабатывал только при нажатии одного конкретного человека. Например, вам нужно подставить кого-то. Кидаете ссылку на форум, люди переходят по ней, читают, к примеру, статью, но действие скрипта не выполняют. А ваша жертва, прочитав статью, выполнит код. Для реализации этого нужен хост с поддержкой php, и немного подредактированный наш основной файл автопоста php кодом. Немного позже я его выложу сюда, сейчас времени нет.
Ах, да, для этого случая вам предстоит вычислить ip жертвы) Но, думаю, это не так трудно
 
Ответить с цитированием

  #9  
Старый 26.11.2010, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

Решил попробовать на форуме phpBB

Отправка лс на форуме отключена, хотел чтоб запостился в теме:

например адрес темы сам

code:

http://forum.*****.ru/viewtopic.php?t=8413

но в
актион

code:


как я же использую его? если просто постить сразу в posting.php не получиться, потому что должна быть тема куда постить то
 
Ответить с цитированием

  #10  
Старый 27.11.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

hugolom, значит тема передаётся скрипту posting.php вместе с остальными данными через эту форму. Исчи))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.