как залит шелл на сайт который...

Discussion in 'Болталка' started by anti_sec2, 21 Nov 2005.

  1. anti_sec2

    anti_sec2 New Member

    Joined:
    18 Sep 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    привет например ес сайт выдает алерт

    http://lol.lol.com/papka/lolik.php?image=');</script><script>alert(document.cookie)</script>

    как залит туда шелл заранее thank
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    =))))))))))))))))))))))))
    ксс знаешь чем отличается от инъекций? -))
     
  3. anti_sec2

    anti_sec2 New Member

    Joined:
    18 Sep 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    ну как нит мона или нет или както получит пасс админа или както дефейсит
    ЗАРАНЕЕ Thank
     
  4. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    вы чо издеваетесь =)))
    http://lol.lol.com/papka/lolik.php?image=');</script><script>alert(document.cookie)</script>
    тока что опубликовал --->http://www.forum.antichat.ru/showthread.php?p=81362

    http://www.mix.az/engine/modules/imagepreview.php?image=');</script><script>alert()</script>
    этот сайт, с помощью xss этой сможешь свистнуть куки.
    зайди в тему которую я тебе оставил, там немного описано как это сделать
     
  5. anti_sec2

    anti_sec2 New Member

    Joined:
    18 Sep 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    я не увидел ответа у меня ворос как залит шелл оттуда или как дефейсит или как получит пасс админа прошу поясней написат тут заранее THANK!!!
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Шелл ты не сможеш закинуть.
     
  7. anti_sec2

    anti_sec2 New Member

    Joined:
    18 Sep 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    а дефейс или получит пасс админа?
     
  8. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Если Xss активный то сможеш что нить поймать, а если он пассивный как у меня , уже тртий день мучуюсь, пока что ешё нечего не поймал.
     
  9. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    какая разница активная xss или пассивная, знающий человек, сможет ломануть, используя каждую xss.
    но если активной может каждый воспользоваться, то чтобы воспользоваться пассивной нужно еще иметь немного СИ, прямые руки, и капельку серого вещества.