Stegy website

Nevadí, že niečo robím pomaly, lebo možno to robím zle.

 

XSS chyba na školskej stránke

 

skola Tak je to môj prvý úspech v XSS. Inšpiroval ma Kvaky , ktorý mi aj pomohol. Ja som to hneď využil. Som tým nadšený aj keď to nieje nič tažké. Ale ja sa teším z toho :-D

Tak aby som stale len o tom nepísal, tak tu je odkaz. A keby náhodou už to nefungovalo pripájam aj obrázok ako to vizeralo.

nahled-xss-chyba

««« Predchádzajúci text: Chuck Norris pokračovanie Následujúci text: Elán je elán alebo dalšia sútaž na jedno kopyto »»»

Páčil sa vám článok? Ohodnoťte ho!

Hodnotenie: 3.0/5 (1 x hlasované)

Páčil sa vám článok? Zalinkujte ho!

pridej.cz

Komentáre k textu

- Formulár pre nový komentár

reaguj[1] web Kvaky

Sakra, já jsem normálně slavnej :-D Díky za odkaz, jinak XSS díry jsou snad na každym webu, co nějak předávaj nějakou hodnotu v url adrese…Bohužel tam nějak nevim, jestli tohle XSS lze využít k něčemu jinýmu, než pouze k chlubení ;-)

24. 2. 2008 Ne 11.17
reaguj[2] web stegy

[1] Kvaky: No nemáš začo, je ich dosť veľa, lenže ako ich využiť? :-D možno neaký hacker by vedel. Treba sa trošku pochváliť neakým úspechom :-D No nie? :-D

24. 2. 2008 Ne 12.06
reaguj[3] web Kvaky

[2] stegy:No jasný, musíš se pochválit sm, nebo to za tebe nikdo jinej neudělá… :-D Ale rozhodně bych ty stránky neničil – ve čtvrtek máme toho profesora ni ivt, tak mu to nahlásim, jsme přecejenom lidi, ne?

24. 2. 2008 Ne 13.39
reaguj[4] web stegy

[3] Kvaky: Ja aj keby som ich vedel zničiť tak to neurobím, iba by som upozotnil na chybu nejakým odkazom alebo oznamom.

24. 2. 2008 Ne 13.45
reaguj[5] pali pedko

kvaky???nejsi nahodou petko???:-))))

24. 2. 2008 Ne 19.54
reaguj[6] web Kvaky

[5] pali:Myslíš ze sokola.wz.cz? Ne, nejsem, i když chvíli jsem byl (řekněme týden) :-D Koukni se na článek http://kvaky.ic.cz/…y/clanek.php?… ;-)

24. 2. 2008 Ne 20.33
reaguj[7] web GeniuS vyuzitie xss

[1] Kvaky:Viuzit to mozes napr. na kradnutie cookies a aj na tom tvojom stegy }ak by bol niekto na webmail-e

1. 3. 2008 So 20.23
reaguj[8] web Kvaky

[7] GeniuS: Ale to musíš vlžotit někam do komentářů, nebo návštěvní knihy, ne? Protože tohle XSS funguje jenom pokud na to někdo klikne přes ten šíleně dlouhej odkaz, nebo se pletu?

2. 3. 2008 Ne 10.06
reaguj[9] web GeniuS XSS

[8] Kvaky:A co tak poslat niekomu e/mail s odkazom na tvoju „prerobenu“ stranku a ukradnut mu cookies<<

2. 3. 2008 Ne 19.48
reaguj[10] web Kvaky

No jo, to mě nenapadlo :-D ale zkoušet to nebudu – nejsem svině a navíc k čemu by mi to bylo? Vědět, na jaký prasárny kdo chodí? Fakt nechci… Stejně tak nějak mam úctu k soukromí, takže mě nezajímaj ani hesla…

2. 3. 2008 Ne 22.19
reaguj[11] web GeniuS XSS

[10] Kvaky:O tom je hacker ze na chybu upozorni a neviuzije ju {tak ako ja u teba}

4. 3. 2008 Ut 20.10
reaguj[12] web Kvaky

[11] GeniuS: tak by to asi mělo bejt…ale asi lidem nevymluvíme, že hacker neni ten, co přijde, vidí, ničí…to jsou ty pitomý media…

5. 3. 2008 St 19.40

Pridať komentár!

  Gravatar povolený.



Kliknutím vložíš: Vlož smajla :-) Vlož smajla :-( Vlož smajla ;-) Vlož smajla :-D Vlož smajla 8-O Vlož smajla 8-) Vlož smajla :-? Vlož smajla :-x Vlož smajla :-P Vlož smajla :-|
Pokiaľ sa komentár nezobrazí, neprešiel bezpečnostnou kontrolou a ja ho musím schváliť v administrácii. Nevkladaj ho prosím znova.