HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.03.2017, 20:10
brown
Guest
Сообщений: n/a
Провел на форуме:
43449

Репутация: 1
По умолчанию

Есть активная ХСС в пост запросе на контактной форме

Код:
Code:
URL encoded POST input address was set to 3137%20Laguna%20Street'"()&%iAJG(9983)
Как осуществить атаку?Про снифер и тд знаю.
 
Ответить с цитированием

  #2  
Старый 04.03.2017, 21:08
porosen0k
Guest
Сообщений: n/a
Провел на форуме:
885

Репутация: 0
По умолчанию

в пост запросе- это пассивная, а если скрипт сохраняется на страничке, тогда это активная хсс

ссылку на снифер пишешь и ловишь куки
 
Ответить с цитированием

  #3  
Старый 04.03.2017, 23:01
brown
Guest
Сообщений: n/a
Провел на форуме:
43449

Репутация: 1
По умолчанию

Цитата:
Сообщение от porosen0k  
porosen0k said:

в пост запросе- это пассивная, а если скрипт сохраняется на страничке, тогда это активная хсс
ссылку на снифер пишешь и ловишь куки
а как быть с пасивной?
 
Ответить с цитированием

  #4  
Старый 04.03.2017, 23:26
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от brown  
brown said:

а как быть с пасивной?
заинтересуй жертву нужной ссылкой, ткни носом так сказать.POC-ов много в инете
 
Ответить с цитированием

  #5  
Старый 05.03.2017, 16:04
porosen0k
Guest
Сообщений: n/a
Провел на форуме:
885

Репутация: 0
По умолчанию

перехвати пост-запрос программой или плагином к браузеру, можно попробовать переделать его в GET

типа script.php?=... и подставь нужные параметры
 
Ответить с цитированием

  #6  
Старый 07.03.2017, 12:08
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Проверь сначала что сессия хранится без флага HTTP_ONLY иначе твой "сниффер" пустышка.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ