HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.01.2009, 20:04
Blackton Dee
Новичок
Регистрация: 27.07.2006
Сообщений: 2
С нами: 10415585

Репутация: 0
По умолчанию

попробуй через xss подменить какую-нибудь ссылку, а при нажатии на эту ссылку запустить скрипт который удалит куки и через document.write нарисует страницу авторизации, в которой будет спрятана отсылка логина и пароля на php скрипт, который их схавает и потом отправит жертву обратно по ссылке. Мне такой вариант нравится больше всего, в обход всяких куков)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
Xss в зависимости от браузера на примере Ipb Thanat0z Уязвимости 13 19.12.2006 01:36
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Уязвимости CMS / форумов 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.