HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #801  
Старый 01.11.2015, 20:17
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Ребят) вопрос такой вообщем есть фича на сайте типо добления в blacklist мембера например который тебе не приятен) суть не в этом)

Когда добовляешь мембера в блэк вылазит поле для ввода коментария ( ну мол потом когда заходишь на его страницу виден этот коментарий только тебе )

Суть вопроса в том, вообщем я заметил что в это поле отлично вставляется html код и он работает .)

Есть ли возможность что то придумать через html ...

Сорри за идиотский вопрос 200 лет уже не занимался ничем подобным)) все позабыл)
 
Ответить с цитированием

  #802  
Старый 01.11.2015, 21:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:

Ребят) вопрос такой вообщем есть фича на сайте типо добления в blacklist мембера например который тебе не приятен) суть не в этом)
Когда добовляешь мембера в блэк вылазит поле для ввода коментария ( ну мол потом когда заходишь на его страницу виден этот коментарий только тебе )
Суть вопроса в том, вообщем я заметил что в это поле отлично вставляется html код и он работает .)
Есть ли возможность что то придумать через html ...
Сорри за идиотский вопрос 200 лет уже не занимался ничем подобным)) все позабыл)
XSS же
 
Ответить с цитированием

  #803  
Старый 01.11.2015, 21:16
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:

Ребят) вопрос такой вообщем есть фича на сайте типо добления в blacklist мембера например который тебе не приятен) суть не в этом)
Когда добовляешь мембера в блэк вылазит поле для ввода коментария ( ну мол потом когда заходишь на его страницу виден этот коментарий только тебе )
Суть вопроса в том, вообщем я заметил что в это поле отлично вставляется html код и он работает .)
Есть ли возможность что то придумать через html ...
Сорри за идиотский вопрос 200 лет уже не занимался ничем подобным)) все позабыл)
Возможно, скорее всего, он также виден админам, что может привести к выдиранию админских куков
 
Ответить с цитированием

  #804  
Старый 01.11.2015, 21:18
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Возможно, скорее всего, он также виден админам, что может привести к выдиранию админских куков
Возможно, но думаю что врятли ибо если представить что например этого пользователя добавило в блэк хотя бы 100-200 человек, тогда админ зайдет на его страницу, он устанет читать различную по3б3нь возле его ника в профиле))
 
Ответить с цитированием

  #805  
Старый 01.11.2015, 21:33
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

через XSS можно сделать многое, вплоть до автоматической заливки шелла:

/threads/50646/#post-584229

отлови http пакет во время добавления юзера в блек и инжектируй туда свой evil код
 
Ответить с цитированием

  #806  
Старый 01.11.2015, 22:44
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:

Возможно, но думаю что врятли ибо если представить что например этого пользователя добавило в блэк хотя бы 100-200 человек, тогда админ зайдет на его страницу, он устанет читать различную по3б3нь возле его ника в профиле))
Админа можно и попросить зайти на страницу, с мотивировать его чем либо!
 
Ответить с цитированием

  #807  
Старый 01.11.2015, 23:12
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Админа можно и попросить зайти на страницу, с мотивировать его чем либо!
Админа пригласить на страницу проблемы нет никакой)

проблема у меня в том что в xss у меня нет как токовых знаний и практики)

yarbabin, подсказал запилить alert()

Вообщем вписал, никаких изменений не было)

В профиле получается написан ник пользователя например ATMOSFERA (тут в скобочках отображается причина)

В моем случае просто получились простые скобочки)

Сорян что пишу куйню эту всю) но в xss вообще нет никаких познаний)

Пните меня в нужное русло с подсказками) может какой еще код попробовать внедрить)

Пробовал запилить и вызвать http://site.ru/member.html?id=12547&c=phpinfo();

Не получилось)) куйню наверно делаю))
 
Ответить с цитированием

  #808  
Старый 01.11.2015, 23:20
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

GroM88, Читай статьи по XSS.
 
Ответить с цитированием

  #809  
Старый 02.11.2015, 11:41
gQd
Guest
Сообщений: n/a
Провел на форуме:
28937

Репутация: 0
По умолчанию

Через havij раскрутил скулю, в итоге нашлась одна база "information_schema" как не пытался найти данные пользователей, бесполезно, где могут хранится данные? сорри за нюбский вопрос, заранее благодарен за помощь.
 
Ответить с цитированием

  #810  
Старый 02.11.2015, 11:50
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от gQd  
gQd said:

Через havij раскрутил скулю, в итоге нашлась одна база "information_schema" как не пытался найти данные пользователей, бесполезно, где могут хранится данные? сорри за нюбский вопрос, заранее благодарен за помощь.
information_schema - системная база с системными таблицами, в ней нет юзеров. Основная база сайта - другая. И не факт что там будут данные пользователей.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ