• XSS.stack #1 – первый литературный журнал от юзеров форума

@nm.ru,@newmail.ru,@nightmail.ru,@hotmail.ru

-47-

CD-диск
Пользователь
Регистрация
28.07.2006
Сообщения
18
Реакции
0
1)XSS - Кража сессии.

в куках берем значение session и заменяем в своих. Потом идем (к примеру) на http://www4.nm.ru/users/?session_id={тут сессия из куков}
И вот мы внутри :)

2)Брут. Это уникальный сервис. Люди поставили ограничение на ввод паролей на индексной странице, но не поставили его на обработчик данных. То есть на скрипте /cgi-bin/denlogin.cgi никакого ограничения нет, передавай параметры сколько хочешь :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх