Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Про XSS

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Про XSS
Имя
Сообщение << Старые топики   Новые топики >>
Про XSS - 2006-08-07 10:19:46   
bars_A

Сообщений: 1
Оценки: 0
Присоединился: 2006-08-07 09:45:25
Подскажите плиз как замутить такую штуку:
Я нашел на одном сайте возможность дернуть сессию:)
Написал скриптик, который отсылает мне сессии на мыло, все бы ничего, но…очень уж охота автоматизировать етот процесс. Т.е. если сейчас я жду когда мне на мыло прилетит чужая сессия, затем я вбиваю ее в бравзер и получаю доступ к чужому аккаунту, вот.
А хотелось бы сделать так что бы вместо того, что бы сессия присылалась на мыло, запускался бы скрипт, который используя эту сессию сохранял мне одну из пользовательских страниц, в которой забиты логин и пароль юзверя.
Мне когда-то попадался жернал хакера, где описывалось че-то похожее, но я уже не помню че, да как(((
Post #: 1
Про XSS - 2006-08-07 10:30:15   
Python

Сообщений: 4964
Оценки: 0
Присоединился: 2005-12-14 08:32:13
Чел открою тебе тайну, про "xss" тЫ не первЫй такой вопрос задаешь, зЫрь в ФАК


З.Ы. Хз чё тут, но вроде по теме:





прочитал новость про xss



Про XSS и ASP.NET



Про Xss ! Хакерство и Безопасность



SecurityLab: Тема: Подделка заголовков HTTP запроса с помощью Flash ActionSсгiрt



OPENWWW.NET



Форум: Хакерство и Безопасность - взлом сайта на двиге VBUlletin



Exploit.IN Forum о Взлом e-mailЧов



XSS.KIEV.UA



XSS-уязвимость в форуме ixbt.com



ФОРУМ - Нужен совет
Post #: 2
Про XSS - 2006-08-07 10:44:40   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
Могу написать за небольшое вознаграждение :)
Тебе на мыло будут приходить уже пароли.
Post #: 3
Про XSS - 2006-08-07 17:13:11   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
А если они хешированы?
Post #: 4
Про XSS - 2006-08-07 22:31:47   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
Ну я исхожу из

quote:

пользовательских страниц, в которой забиты логин и пароль юзверя.



А если хешированы… Хм… Ну.. Можно автоматом спрашивать на форуме и дожидаться ответа. Кто, как думаешь, создаёт все эти "Памагите расхешить!!!"
Прально - ПИТОН [sm=3.gif]
Post #: 5
Страниц:  [1]
Все форумы >> [В Сети] >> Про XSS







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.