Titre: javascript Posté par: the lsd le 27 Février 2006 à 18:50:56 Salut tous, alors voila
je suis tombé sur un site sur lequel je pense avoir trouvé une faille, mais en fait je sais pas quoi faire... <Explication> l'adresse du site est du genre xxxxxx?page=alert&msg=16 J'ai changé la valeur de 16, et ca a affiché sur la page la nouvelle valeur, comme ca m'a paru bizzare, j'ai essayé la faille include, qui marche pas, et puis j'ai essayé d'ouvrir une boite de dialogue avec javascript comme ca: <script>alert('ceci est un essai qui va marché')</script> et la paf ! ca a marché!!!! Je me dis c'est cool on peut peut etre faire quelque chose avec ca, mais je sais pas trop quoi??? Vu que je connais juste assez le JS pour réussir les challenges de NC, je sais pas trop quoi faire avec ca. </explication> Si les admins trouvent que ce post est éxagéré, faut pas hésiter a le fermé, sinon il y a pas une ame charitable pour m'aider??? Merci d'avance Enjoy Titre: javascript Posté par: Nebelmann le 27 Février 2006 à 19:46:51 hmm tu pourrais faire un vol de cookie, en forçant des admins par exemple à envoyer leur cookie vers une page PHP à toi, qui range consciencieusement le contenu dans un fichier :)
Titre: javascript Posté par: ReqL le 27 Février 2006 à 21:04:40 Comment :D ?
Titre: javascript Posté par: Nms le 28 Février 2006 à 00:30:28 En faisant l'épreuve 13 de hacking! :lol:
Titre: javascript Posté par: gouzzy le 28 Février 2006 à 11:03:53 tout a fait :)
Titre: javascript Posté par: the lsd le 28 Février 2006 à 12:37:49 XSS ? J'y avais pas pensé!!!
On peut faire autre chose avec cette faille ou juste voler les cookies? (remarque, c'est deja bien!!!!) Titre: javascript Posté par: Nebelmann le 28 Février 2006 à 18:05:51 ben... voler des trucs sur le disque dur du gars à qui tu forces l'URL ? avec un **No Sms** Scripting.FileSystemObject() ?
Titre: javascript Posté par: ReqL le 01 Mars 2006 à 00:47:34 Ok -> Je vais apprendre le javascript :D
Titre: javascript Posté par: Folcan le 01 Mars 2006 à 09:08:33 Le XSS c'est mechamment puissant quand on sait s'en servir !!
Mais attention, si tu recupere un cookie admin, pas de betises ! Titre: javascript Posté par: the lsd le 05 Mars 2006 à 15:20:54 Le truc c'est que je sais pas m'en servir... Ya plus qu'a apprendre! Sinon t'inquiete pour le cookie admin, je n'ai pas l'intention de faire quelque chose avec, c'est juste pour voir si je pourrais réussir a utiliser correctement cette faille =D , et si j'y arrive je préviens apres l'admin pour qu'il la ferme.
Titre: javascript Posté par: Nebelmann le 05 Mars 2006 à 15:23:56 Citation je préviens apres l'admin pour qu'il la ferme parce qu'il est trop bavard ?:arrow: Titre: javascript Posté par: the lsd le 05 Mars 2006 à 15:27:36 Oui c'est une bonne idée de sortir la, je crois que je vais meme t'ouvrir la porte!!! =D
|