[quote:8e37911cd6=«Maestro_Alex»]Народ! Help! Пытаюсь учиться дефейсу. Тестировал один сайтик (назову его пока
www.example.ru). Так вот ввожу в форму авторизации заведомо неправильные данные. Тут же получаю страницу ошибки авторизации с предложением повторить ввод. В строке адреса тем временем вижу надпись
www.example.ru/login.php?%C2%FB%20%E2%E2%E5%EB%E8%20%ED%E5%E2%E5%F0%ED%FB%E9%20%EF%E0%F0%EE%EB%FC%2C%20%EF%EE%EF%F0%EE%E1%F3%E9%F2%E5%20%E5%F9%E5%20%F0%E0%E7.%20%C5%F1%EB%E8%20%C2%FB%20%E7%E0%E1%FB%EB%E8%20%EF%E0%F0%EE%EB%FC%2C%20%ED%E0%E6%EC%E8%F2%E5.
Меняю эту шестнадцатиричную херь на слово «Hello» и вижу на странице вместо надписи «Вы ввели неверный пароль, попробуйте еще раз.» надпись «Hello». Далее ставлю на это место </ s c r i p t > < s c r i p t > <a l e r t (do<b></b>cum<b></b>ent.<b></b>coo<b></b>kie)> < / s c r i p t > (с соответствующими скобками). Обновляю страницу — Эврика: получаю алерт hotlog=1; hotlog=1. На лицо XSS уязвимость.
Вопрос мой такой: т.к. я только учусь я не знаю что делать дальше. Подозреваю, что нужно попытаться выполнить какой-то скрипт. Но какой? как? и где его можно взять? Пожалуйста, помогите!
З.Ы. Убедительная просьба, не отсылать меня на разные статьи по XSS уязвимостям (я уже их немало прочитал). Просто дайте советы в каком направлении двигатьсья, что делать! Заранее спасибо.[/quote:8e37911cd6]дефейса тут быть не может. Это ведь XSS, т.е. ошибка проявляющаяся на клиентской стороне. Поэтому можеш например украсть куки, а там уже через админку думать возможно ли залить шелл через нее.
[quote:8e37911cd6=«master01»]Попробуй залить Shell[/quote:8e37911cd6]ы, master, это же не пхп инклуд, как же тут заливать.